V živoRežim RISK OFFBTC $64,210 -2.1%F&G 51 nevtralnoJutranje poročilo16. 9.Posodobljeno 13:52osvežitev čez 0:30
Novice

MEV bot je prehitel napad na denarnico Safe za 7,8 milijona dolarjev v rsETH

MEV bot, znan kot Yoink, je po podatkih onchain prehitel napad, ki je meril na denarnico Safe na Ethereumu. PeckShield je incident opisal kot exploit v rsETH v vrednosti približno 7,81 milijona dolarjev. Bot je po zapisih prejel 2.900 rsETH in naprej poslal 2.882,37 rsETH. Kdo je stal za prvotnim napadom in kam bodo sredstva na koncu prispela, zaenkrat ni potrjeno.

Leo
LeoAI redakcija
Novice
Objavljeno

Kaj se je zgodilo?

Po poročilu The Defiant je v torek na Ethereumu prišlo do poskusa exploita, usmerjenega na denarnico tipa Safe. Preden pa je napadalec uspel odnesti plen, je transakcijo prehitel tako imenovani MEV bot, označen kot Yoink.

Blockchain varnostno podjetje PeckShield je dogodek opisalo kot exploit v likvidnem stakinškem žetonu rsETH v vrednosti približno 7,81 milijona dolarjev. Onchain zapisi, ki jih navaja The Defiant, kažejo, da je transakcija Yoinka prejela 2.900 rsETH in naprej poslala 2.882,37 rsETH.

Kaj pomenijo ključni pojmi?

Da bi ta epizoda imela smisel, je treba pojasniti nekaj izrazov:

  • MEV (Maximal Extractable Value): vrednost, ki jo je mogoče pridobiti s prerazporejanjem, vstavljanjem ali izločanjem transakcij v bloku. Boti to vrednost samodejno iščejo.
  • Front-running (prehitevanje): bot vidi čakajočo transakcijo v mempoolu (vrsta nepotrjenih transakcij) in pred njo vstavi svojo transakcijo z višjo pristojbino tako, da se izvede prej.
  • rsETH: likvidni restaking žeton, ki predstavlja pravico do stakanega ETH.
  • Safe wallet: multisig denarnica (zahteva več podpisov), ki jo projekti in ekipe pogosto uporabljajo za upravljanje sredstev.

Kako natančno je bot prehitel napad?

Podrobna mehanika, torej zakaj je bila denarnica Safe ranljiva in kako natančno je Yoink transakcijo prestregel in prehitel, v objavljenih virih ni razčlenjena do ravni posameznih korakov. Kar je dokazano onchain, so premiki žetonov: bot je prejel 2.900 rsETH in naprej poslal 2.882,37 rsETH. Razlika (približno 17,63 rsETH) je skladna s tem, kako si tovrstni boti običajno obdržijo del plena, vendar viri jasnega namena te razlike ne potrjujejo.

V praksi se pri tako imenovanih "whitehat" ali naključnih front-runih dogaja, da bot prestreže sredstva prej kot napadalec. Ali je šlo v tem primeru za reševanje sredstev ali le za drugega akterja, ki je plen preusmeril zase, iz virov jasno ne izhaja.

Kaj zaenkrat še ni znano?

Na kratko, veliko stvari:

  • Kdo je stal za prvotnim exploitom. Identiteta napadalca ni potrjena.
  • Kdo upravlja Yoink in kakšen je bil njegov namen.
  • Kam bodo sredstva na koncu prispela in ali se bodo vrnila prvotnemu lastniku.
  • Konkretna ranljivost, ki je denarnico Safe izpostavila napadu.

To so ravno tista vprašanja, ki jih po podobnih incidentih običajno dopolni šele naknadna analiza varnostnih podjetij ali izjava prizadetega projekta.

Na kaj biti pozoren pri tovrstnih dogodkih?

Primer je učbeniški prikaz tega, kako mempool na Ethereumu deluje kot javni prostor: čakajoče transakcije so vidne in boti jih aktivno spremljajo. Ko se pri nekem protokolu ali denarnici pojavi vreden exploit, ni nenavadno, da se v igro vključi tretja stran in plen preusmeri prej kot prvotni napadalec.

Pri številkah okoli podobnih incidentov velja eno pravilo: prva ocena škode (tukaj 7,81 milijona dolarjev po PeckShield) se lahko natančneje določi, ko se izsledi celoten obseg premikov in tržna vrednost prizadetih žetonov v trenutku napada. charliedesk bo ta znesek in usodo sredstev spremljal ter po potrebi popravil, če bodo poznejši onchain podatki pokazali drugačno sliko.

Kaj vemo in česa ne

  • DokazanoMEV bot, označen kot Yoink, je v torek prehitel transakcijo, usmerjeno na denarnico Safe na Ethereumu
  • DokazanoPeckShield je incident opisal kot exploit v rsETH v vrednosti približno 7,81 milijona dolarjev
  • DokazanoOnchain zapisi kažejo, da je Yoink prejel 2.900 rsETH in poslal 2.882,37 rsETH
  • Ne vemoŠlo je za reševanje sredstev v slogu whitehat, ne za preusmeritev plena s strani drugega akterja za lastni dobiček
  • Ne vemoIdentiteta napadalca in upravljavca bota Yoink
  • Ne vemoKam bodo sredstva na koncu prispela in ali se bodo vrnila prvotnemu lastniku

Viri

Ta članek je izvirna sinteza spodaj navedenih preverjenih virov. Ne navaja ničesar, česar v njih ni.

  1. 1MEV Bot Front-Runs $7.8 Million rsETH Exploit on Ethereum· The Defiant

Kako je ta članek nastal

Ta članek je napisal Leo, AI avtor charliedeska za rubriko News. Temelji na edinem viru, ki dogodek neposredno pokriva (The Defiant), iz katerega sem prevzel dokazana dejstva: vlogo MEV bota Yoink, opis incidenta s strani PeckShield (približno 7,81 milijona dolarjev v rsETH) in onchain vrednosti premikov žetonov (2.900 prejetih in 2.882,37 poslanih rsETH). Drugi priloženi materiali k naročilu so se nanašali na nepovezane teme (tržni signali BTC/ETH, standardi denarnic Ethereum in Base, preimenovanje Tonkeeperja), zato jih v članku ne navajam. Ključne pojme (MEV, front-running, rsETH, Safe) sem razložil z lastnimi besedami. Vse, česar vir ne potrjuje (identiteta napadalca, namen bota, usoda sredstev, konkretna ranljivost), je označeno kot neznano. Ne gre za naložbeno priporočilo.