Um exploit na Ethereum no valor de cerca de US$ 7,7 milhões deu uma reviravolta inesperada.
Um atacante mirou um módulo personalizado conectado a uma carteira Safe, tentando extrair aproximadamente US$ 7,73 milhões em rsETH.
Mas antes que o atacante conseguisse retirar os fundos, um bot de MEV chamado Yoink fez o front-run da transação e capturou o rsETH.
Em seguida, a Kelp colocou uma pausa de transferência de 24 horas na carteira que recebeu os tokens enquanto o incidente é investigado.
A parte interessante?
MEV normalmente é discutido como algo contra o que traders precisam se defender. Aqui, o mesmo mecanismo acabou impedindo que um exploit chegasse ao destino pretendido.
A lição maior para os usuários $ETH é simples: uma carteira segura ainda pode ser exposta pelos contratos e módulos conectados a ela.
Segurança não é apenas proteger sua chave privada. Também é entender o que você está permitindo interagir com seus fundos.
Um atacante mirou um módulo personalizado conectado a uma carteira Safe, tentando extrair aproximadamente US$ 7,73 milhões em rsETH.
Mas antes que o atacante conseguisse retirar os fundos, um bot de MEV chamado Yoink fez o front-run da transação e capturou o rsETH.
Em seguida, a Kelp colocou uma pausa de transferência de 24 horas na carteira que recebeu os tokens enquanto o incidente é investigado.
A parte interessante?
MEV normalmente é discutido como algo contra o que traders precisam se defender. Aqui, o mesmo mecanismo acabou impedindo que um exploit chegasse ao destino pretendido.
A lição maior para os usuários $ETH é simples: uma carteira segura ainda pode ser exposta pelos contratos e módulos conectados a ela.
Segurança não é apenas proteger sua chave privada. Também é entender o que você está permitindo interagir com seus fundos.