Успешная операция MEV-бота: как $7,73 млн rsETH ушли из Safe-кошелька
15 сентября в сети Ethereum неизвестный злоумышленник попытался вывести около 2900 rsETH, что эквивалентно $7,73 млн, из Safe-кошелька. Однако, благодаря быстрой реакции MEV-бота Yoink, транзакция злоумышленника была перехвачена, и активы были изъяты ранее, как сообщили специалисты компании Blockaid.
Согласно данным Blockaid, атакующий использовал вызов Multicall, чтобы перенаправить модуль ликвидности Uniswap v4, связанный с Safe-кошельком, в специально созданный вредоносный пул. В этом пуле смарт-контракт развернул обернутый aEthrsETH обратно в rsETH, после чего Yoink смог извлечь активы в том же блоке с помощью MEV. Одна из транзакций доступна для просмотра через Etherscan.
Эксперты BlockSec и SlowMist выявили, что атака произошла из-за уязвимости в проверке прав в Multicall-контракте. Ошибочная проверка позволила злоумышленнику пройти авторизацию и инициировать операции через доверенный компонент. В AstraSec также подтвердили, что причина инцидента кроется в дефектной проверке авторизации.
Исследователи отметили, что базовые смарт-контракты Safe не были затронуты, уязвимым оказался лишь дополнительный компонент, подключенный владельцем кошелька. Kelp DAO, эмитент rsETH, временно приостановил операции на одном подозрительном адресе, получившем токены, чтобы предотвратить дальнейшие риски.
Kelp подчеркнул, что ограничение затрагивает только один адрес, а смарт-контракты протокола остаются надежными. Все операции с rsETH продолжаются в обычном режиме, и пользователям не требуется предпринимать дополнительных действий. Напомним, что ранее в феврале 2025 года уязвимость в Safe также стала причиной взлома криптобиржи Bybit.