#новости

#взлом #rseth
🪞 ハッカーは7.8mドルを盗もうとしたが、別のボットが攻撃の最中に資金を直接奪取した。

犯人は、未知のユーザーのSafeウォレットに接続されている外部モジュールの脆弱性を発見し、約2900 rsETH(7.8mドル)を引き出そうとした。
しかし、同じ攻撃を先に実行してほぼ全額を奪取したMEVボットのYoinkが、この取引を察知した。
rsETHを発行するプロトコルKelp DAOは、一時的にボットのアドレスを凍結した。Kelp DAOおよびSafe自体は侵害されていなかった。
資金はウォレット所有者にまだ返金されておらず、Yoinkボットの開発者も公に「返すつもりだ」とは明かしていない。
❗️Kelp DAOは、ユーザーに対し一時的に自分のコントラクトへの権限(許可)を取り消すよう呼びかけた。プロトコルとやり取りしたユーザーの資金が、危険にさらされている可能性がある。