Bot MEV Yoink đã vượt qua giao dịch tấn công nhằm rút khoảng 2.900 rsETH trị giá khoảng 7,8 triệu USD (khoảng 10,6 tỷ won), đồng thời chuyển 2.882 rsETH sang một địa chỉ khác. Kẻ tấn công được cho là đã khai thác lỗ hổng xác thực quyền hạn trong hợp đồng Multicall được ví đa chữ ký Safe phê duyệt.
CoinDesk đưa tin sau khi giao dịch tấn công xuất hiện trên pool giao dịch công khai, Yoink đã trả khoảng 47.000 USD (khoảng 64 triệu won) phí để xử lý giao dịch trước và chuyển 2.882 rsETH. BlockSec, Blockaid, SlowMist và AstraSec cho biết lỗ hổng nằm ở các thành phần helper và Multicall được người dùng ví phê duyệt, không phải hợp đồng cốt lõi của Safe.
Kelp DAO, đơn vị phát hành rsETH, đã đình chỉ địa chỉ nhận số tài sản này trong 24 giờ.
Bình luận 0