🚨 GROßER HACK IM ETHEREUM-NETZWERK: $7,73 Mio. in rsETH abgezogen! 💸
Erneut ein Reminder, dass DeFi das Wilde West ist. Ein unbekannter Nutzer eines Safe-Multisig-Wallets hat gerade fast 8 Millionen Dollar verloren.
🔍 Wie hat der Hacker dieses Schema umgesetzt? (Laut Blockaid und Foresight News):
Der Angreifer nutzte die Funktion für öffentliches keeper multicall.
Er leitete geschickt das Benutzer-Modul Uniswap V4 LP (für Safe vorgesehen) in seinen eigenen, zuvor erstellten bösartigen Liquiditätspool (Hook) um.
In diesem Pool wandelte der Hook sofort aEthrsETH in rsETH um.
🤖 Der finale Akt:
Das Erstaunlichste an diesem Angriff ist die Geschwindigkeit. Die Mittel mussten nicht einmal lange abgezogen werden: Ein Yoink-MEV-Bot hat sie abgefangen und genau in demselben Block extrahiert! Dem Opfer blieb keine einzige Chance zur Rettung.
Seien Sie bei der Interaktion mit neuen Modulen, benutzerdefinierten Pools besonders vorsichtig und prüfen Sie immer, wem Sie Approuves erteilen. Die Sicherheit Ihrer Assets liegt nur in Ihren Händen! 🛡️$ETH
Erneut ein Reminder, dass DeFi das Wilde West ist. Ein unbekannter Nutzer eines Safe-Multisig-Wallets hat gerade fast 8 Millionen Dollar verloren.
🔍 Wie hat der Hacker dieses Schema umgesetzt? (Laut Blockaid und Foresight News):
Der Angreifer nutzte die Funktion für öffentliches keeper multicall.
Er leitete geschickt das Benutzer-Modul Uniswap V4 LP (für Safe vorgesehen) in seinen eigenen, zuvor erstellten bösartigen Liquiditätspool (Hook) um.
In diesem Pool wandelte der Hook sofort aEthrsETH in rsETH um.
🤖 Der finale Akt:
Das Erstaunlichste an diesem Angriff ist die Geschwindigkeit. Die Mittel mussten nicht einmal lange abgezogen werden: Ein Yoink-MEV-Bot hat sie abgefangen und genau in demselben Block extrahiert! Dem Opfer blieb keine einzige Chance zur Rettung.
Seien Sie bei der Interaktion mit neuen Modulen, benutzerdefinierten Pools besonders vorsichtig und prüfen Sie immer, wem Sie Approuves erteilen. Die Sicherheit Ihrer Assets liegt nur in Ihren Händen! 🛡️$ETH
