#новости

#взлом #rseth
🪞 Seorang peretas mencoba mencuri $7,8m, tetapi bot lain berhasil mencegat dana tepat saat serangan berlangsung.

Pelaku menemukan celah pada modul pihak ketiga yang terhubung ke Safe dompet milik pengguna yang tidak diketahui, dan mencoba menarik ~2900 rsETH ($7,8m).
Namun transaksi itu diperhatikan oleh bot MEV Yoink, yang menjalankan serangan yang sama lebih dulu dan berhasil mengamankan hampir seluruh jumlah.
Protokol Kelp DAO, penerbit rsETH, membekukan sementara alamat bot tersebut. Baik Kelp DAO maupun Safe tidak dibobol.
Sementara itu, dana belum dikembalikan kepada pemilik dompet, dan pengembang bot Yoink belum secara publik menyatakan bahwa ia akan melakukannya.
❗️Di Kelp DAO, mereka meminta pengguna untuk sementara menarik izin (revoke) untuk kontrak mereka. Dana pengguna yang berinteraksi dengan protokol dapat berada dalam risiko.