MEV-BOT FRONT-RUNNTE EIN $7,8M-EXPLOIT. 💀
Ein MEV-Bot namens Yoink auf Ethereum hat eine Ausbeutung entdeckt und sich davor geschoben, die auf Safe abzielte und 2.900 rsETH (~$7,8M) betraf.
Yoink zahlte fast 19 ETH, um sich den ersten Platz im Block 25.980.525 zu sichern.
Ergebnis:
🎯 2.900 rsETH holte sich Yoink vorher
💸 ~18,95 ETH wurden vom Pool Manager an den Contract Yoink zurückgezahlt
⛓️ ~18,93 ETH wurden anschließend an den Block Builder weitergeleitet
🚫 Die ursprüngliche Exploit-Transaktion wurde danach ausgeführt und abgebrochen
BlockSec geht davon aus, dass der Grund in einer fehlerhaften Authorization-Prüfung im Execution-Contract eines Safe-Moduls liegt. Blockaid sagt, dass der Exploit einen public multicall keeper + einen bösartigen Uniswap-v4-Pool-Hook nutzt.
DER HACKER BRACHTE EIN MESSER. YOIK BRACHTE EIN SCHNELLERES MESSER. 💀
Wird ein MEV-Bot zur ungewollten „Schutzschicht“ von DeFi, oder ist das nur ein weiteres Extraction-Spiel?
#Ethereum #MEV #defi #safeWallet
$ETH
Ein MEV-Bot namens Yoink auf Ethereum hat eine Ausbeutung entdeckt und sich davor geschoben, die auf Safe abzielte und 2.900 rsETH (~$7,8M) betraf.
Yoink zahlte fast 19 ETH, um sich den ersten Platz im Block 25.980.525 zu sichern.
Ergebnis:
🎯 2.900 rsETH holte sich Yoink vorher
💸 ~18,95 ETH wurden vom Pool Manager an den Contract Yoink zurückgezahlt
⛓️ ~18,93 ETH wurden anschließend an den Block Builder weitergeleitet
🚫 Die ursprüngliche Exploit-Transaktion wurde danach ausgeführt und abgebrochen
BlockSec geht davon aus, dass der Grund in einer fehlerhaften Authorization-Prüfung im Execution-Contract eines Safe-Moduls liegt. Blockaid sagt, dass der Exploit einen public multicall keeper + einen bösartigen Uniswap-v4-Pool-Hook nutzt.
DER HACKER BRACHTE EIN MESSER. YOIK BRACHTE EIN SCHNELLERES MESSER. 💀
Wird ein MEV-Bot zur ungewollten „Schutzschicht“ von DeFi, oder ist das nur ein weiteres Extraction-Spiel?
#Ethereum #MEV #defi #safeWallet
$ETH
