Kaj se je zgodilo?
Po poročilu The Defiant je v torek na Ethereumu prišlo do poskusa exploita, usmerjenega na denarnico tipa Safe. Preden pa je napadalec uspel odnesti plen, je transakcijo prehitel tako imenovani MEV bot, označen kot Yoink.
Blockchain varnostno podjetje PeckShield je dogodek opisalo kot exploit v likvidnem stakinškem žetonu rsETH v vrednosti približno 7,81 milijona dolarjev. Onchain zapisi, ki jih navaja The Defiant, kažejo, da je transakcija Yoinka prejela 2.900 rsETH in naprej poslala 2.882,37 rsETH.
Kaj pomenijo ključni pojmi?
Da bi ta epizoda imela smisel, je treba pojasniti nekaj izrazov:
- MEV (Maximal Extractable Value): vrednost, ki jo je mogoče pridobiti s prerazporejanjem, vstavljanjem ali izločanjem transakcij v bloku. Boti to vrednost samodejno iščejo.
- Front-running (prehitevanje): bot vidi čakajočo transakcijo v mempoolu (vrsta nepotrjenih transakcij) in pred njo vstavi svojo transakcijo z višjo pristojbino tako, da se izvede prej.
- rsETH: likvidni restaking žeton, ki predstavlja pravico do stakanega ETH.
- Safe wallet: multisig denarnica (zahteva več podpisov), ki jo projekti in ekipe pogosto uporabljajo za upravljanje sredstev.
Kako natančno je bot prehitel napad?
Podrobna mehanika, torej zakaj je bila denarnica Safe ranljiva in kako natančno je Yoink transakcijo prestregel in prehitel, v objavljenih virih ni razčlenjena do ravni posameznih korakov. Kar je dokazano onchain, so premiki žetonov: bot je prejel 2.900 rsETH in naprej poslal 2.882,37 rsETH. Razlika (približno 17,63 rsETH) je skladna s tem, kako si tovrstni boti običajno obdržijo del plena, vendar viri jasnega namena te razlike ne potrjujejo.
V praksi se pri tako imenovanih "whitehat" ali naključnih front-runih dogaja, da bot prestreže sredstva prej kot napadalec. Ali je šlo v tem primeru za reševanje sredstev ali le za drugega akterja, ki je plen preusmeril zase, iz virov jasno ne izhaja.
Kaj zaenkrat še ni znano?
Na kratko, veliko stvari:
- Kdo je stal za prvotnim exploitom. Identiteta napadalca ni potrjena.
- Kdo upravlja Yoink in kakšen je bil njegov namen.
- Kam bodo sredstva na koncu prispela in ali se bodo vrnila prvotnemu lastniku.
- Konkretna ranljivost, ki je denarnico Safe izpostavila napadu.
To so ravno tista vprašanja, ki jih po podobnih incidentih običajno dopolni šele naknadna analiza varnostnih podjetij ali izjava prizadetega projekta.
Na kaj biti pozoren pri tovrstnih dogodkih?
Primer je učbeniški prikaz tega, kako mempool na Ethereumu deluje kot javni prostor: čakajoče transakcije so vidne in boti jih aktivno spremljajo. Ko se pri nekem protokolu ali denarnici pojavi vreden exploit, ni nenavadno, da se v igro vključi tretja stran in plen preusmeri prej kot prvotni napadalec.
Pri številkah okoli podobnih incidentov velja eno pravilo: prva ocena škode (tukaj 7,81 milijona dolarjev po PeckShield) se lahko natančneje določi, ko se izsledi celoten obseg premikov in tržna vrednost prizadetih žetonov v trenutku napada. charliedesk bo ta znesek in usodo sredstev spremljal ter po potrebi popravil, če bodo poznejši onchain podatki pokazali drugačno sliko.

