#новости

#взлом #rseth
🪞 Хакер попытался украсть $7,8m, но другой бот перехватил деньги прямо во время атаки.

Злоумышленник обнаружил уязвимость в стороннем модуле, подключенном к Safe-кошельку неизвестного пользователя, и попытался вывести ~2900 rsETH ($7,8m).
Однако транзакцию заметил MEV-бот Yoink, который провел ту же атаку раньше и перехватил почти всю сумму.
Протокол Kelp DAO, выпускающий rsETH, временно заморозил адрес бота. Сами Kelp DAO и Safe взломаны не были.
Средства владельцу кошелька пока не вернули, а разработчик бота Yoink публично не сообщал, что собирается это делать.
❗️В Kelp DAO призвали пользователей временно отозвать разрешения своим контрактам. Средства взаимодействовавших с протоколом пользователей могут находиться под угрозой.