
MEV-bot onderschept 7,7 miljoen dollar bij Ethereum-walletaanval
Een aanvaller probeerde ruim 7,7 miljoen dollar aan rsETH-tokens uit een Ethereum-wallet te stelen, maar een geautomatiseerde handelbot was sneller. De bot, bekend als 'Yoink', onderschepte de gestolen middelen en maakte daarmee de aanval onschadelijk.
Hoe de aanval werkte
De dader misbruikte een aangepaste module die aan een Safe-wallet was gekoppeld. Via een openbare keeper-functie werd een Uniswap v4-liquiditeitsmodule naar een neppool gestuurd, waar aEthrsETH-tokens werden omgezet naar rsETH. Beveiligingsbedrijf Blockaid onderzocht het incident en stelde vast dat ongeveer 7,73 miljoen dollar aan tokens waren verdwenen.
Bot slaat toe voor aanvaller
Het draaide echter uit op een tegenvaller voor de crimineel. De MEV-bot Yoink, een programma dat blockchain-transacties monitort op winstmogelijkheden, onderschepte de rsETH-tokens voordat de aanvaller ze kon claimen. In dezelfde transactie transfereerde Yoink ongeveer 18,93 ETH (ongeveer 46.000 dollar) naar een adres van een blokbouwer.
Kelp bevriest adres
Kelp, het protocol achter rsETH, legde het ontvangende adres vervolgens onder een 24-uurs blokkering. Dit is een voorzorgsmaatregel op wallietniveau om verdere transfers te voorkomen. Het protocol stelt dat de eigen contracten veilig zijn en rsETH volledig is gedekt. Minting, opnames en integraties gaan ondertussen gewoon door terwijl Kelp samen met veiligheidexperts de zaak onderzoekt.