MEV-бот перехватил $7,7 млн у атакующего кошелёк Ethereum
Атака на кастомный модуль Safe-кошелька в Ethereum на $7,7 млн сорвалась: средства перехватил MEV-бот, а Kelp заморозил адрес получателя на 24 часа.
Атакующий пытался вывести около $7,7 млн в rsETH из Safe-кошелька неустановленного пользователя. Для этого он через публичный keeper-мультивызов направил кастомный модуль ликвидности Uniswap v4 в созданный им самим пул с хуком, где aEthrsETH разворачивался в rsETH. На момент первого разбора потерь речь шла о сумме около $7,73 млн. Судя по картине атаки, слабым местом был не сам Safe, а подключённый к нему кастомный модуль.
Довести дело до конца не вышло: транзакцию перехватил MEV-бот Yoink — автоматическая программа, которая сканирует блокчейн в поисках прибыльных возможностей, — и забрал rsETH раньше самого эксплойтера. В той же транзакции бот отправил около 18,93 ETH, то есть примерно $46 тыс., на адрес, помеченный как блок-билдер. Протокол Kelp, стоящий за rsETH, после этого поставил адрес получателя средств на 24-часовую паузу, назвав это предупредительной мерой на уровне конкретного кошелька: контракты протокола не затронуты, rsETH полностью обеспечен, а минт, выводы средств и интеграции продолжают работать штатно.
Для рынка это пока история одного кошелька, а не сбой инфраструктуры. ETH торгуется по $2477,52, теряя 1,52% за сутки, но прибавляя 32,06% за месяц; RSI на уровне 57,2 говорит об отсутствии перегрева, а от годового максимума цена отстаёт на 26,15%. Следить имеет смысл за тем, как Kelp завершит разбор инцидента и снимет ли паузу с адреса: от этого зависит, вернутся ли перехваченные rsETH в оборот или останутся заблокированными.