攻撃者が、Safeマルチシグウォレットによって承認されたMulticallコントラクト内の認可上の欠陥を悪用し、約2,900 rsETHを移そうとしました。ChainCatcherによると、自動トレーディングボットのyoinkが公開メンプール内のトランザクションを発見し、それをフロントランするために約47,000ドルの手数料を支払い、別のアドレスに送る前に2,882 rsETHを奪い取りました。
BlockSec、Blockaid、SlowMist、AstraSecは、この問題はSafeの中核コントラクトではなく、ユーザーが認可したコンポーネントにあると述べました。rsETHの発行元であるKelp DAOは、受信アドレスに対して24時間の一時停止(pausе)を実施しました。
