2026-09-15 17:52:50
MEVボット「Yoink」、Safe Moduleの脆弱性を悪用し770万ドル相当のrsETHを奪取
FinanceFeedsとブロックチェーンセキュリティ企業のBlockaidによると、Yoinkとして知られるMEVボットが攻撃者に先回りし、昨日、EthereumのSafeウォレットから約770万ドル相当のrsETHを取得した。元の攻撃者は、ウォレットのポジションに接続されたカスタムモジュールを標的とし、悪意のあるUniswap v4フックを介して、レバレッジされたaEthrsETHを送金可能なrsETHにアンラップしようとして、約2,882 rsETHを抜き取っていた。Yoinkは同じブロック内でこのトランザクションを傍受し、元の攻撃者がそれらをクレームする前に、資産の大部分を別のアドレスへ移動した。 これを受けてKelp DAOは、調査中の送金を防ぐため、傍受されたrsETHの大部分を保有するアドレスを24時間、一時的に停止した。Kelpは「rsETHは完全に裏付けられている」ことを確認し、ミント、出金、インテグレーションは通常どおり継続していると説明した。また、この措置は「ウォレットレベルのみ」であり、プロトコル自体に侵害はないと述べた。