一筆企圖轉走約2900枚rsETH、價值約780萬美元(約106億韓元)的攻擊交易,被MEV機器人Yoink搶先攔截,最終轉走2882枚rsETH。據悉,攻擊者利用Safe多重簽名錢包核准的Multicall合約權限驗證漏洞發動攻擊。
CoinDesk報導,攻擊交易曝光於公開交易池後,Yoink支付約4.7萬美元(約6400萬韓元)的手續費,搶先完成交易,並將2882枚rsETH轉移至另一個地址。BlockSec、Blockaid、SlowMist與AstraSec表示,問題不在Safe核心合約,而是出在錢包使用者核准的輔助程式與Multicall元件。
rsETH發行方Kelp DAO已暫停該收款地址24小時,後續事件處理進展仍受到關注。
留言 0