تلگرام
اتریوم

بازگشت منفی هک کیف پول ‎ETH‎ و تصاحب ‎7.7‎ میلیون دلار توسط ربات ‎MEV‎

یک هکر در تلاش برای سرقت ‎7.7‎ میلیون دلار در ‎rsETH‎ در شبکه اتریوم، توسط ربات ‎MEV‎ «‎Yoink‎» پیش‌دستی خورد و دارایی‌ها تصاحب شد. همچنین آدرس حمله موقت مسدود شد.

کوین‌تلگراف۲ ساعت پیش۱ دقیقه
بازگشت منفی هک کیف پول ‎ETH‎ و تصاحب ‎7.7‎ میلیون دلار توسط ربات ‎MEV‎

در جدیدترین حادثه امنیتی در دنیای رمزارزها، هکری تلاش کرد از طریق یک ماژول سفارشی در کیف پول ‎Safe‎ اتریوم به سرقتی تقریبا ‎7.7‎ میلیون دلار در ‎rsETH‎ دست یابد، اما ربات ‎MEV‎ معروف به «‎Yoink‎» قبل از تحقق دزدی، اقدام به پیش‌دستی کرد و دارایی‌ها را تصاحب نمود.

جزئیات حمله و واکنش ربات ‎MEV‎

بر اساس گزارش شرکت امنیتی بلاکاید، هکر با استفاده از یک دستور مجموعه (‎multicall‎) عمومی، یک ماژول نقدینگی ‎Uniswap‎ ‎v4‎ را وارد یک استخر با هک شده کرد که در آن ‎rsETH‎ از حالت ‎unwrapped‎ به حالت مرسوم تبدیل می‌شد. در نهایت، این دارایی‌ها به یک کیف پول او ساخته شده منتقل شد، اما قبل از آنکه هکر بتواند کنترل کامل بر دارایی‌ها پیدا کند، ربات ‎Yoink‎ اقدام به پیش‌دستی و تصاحب آن کرد.

ربات ‎Yoink‎ که به صورت خودکار بر تراکنش‌های بلاک‌چین نظارت می‌کند، قبل از اینکه هکر بتواند دارایی‌ها را برای اهداف مخرب استفاده کند، آنها را به سرقت برد. بر اساس داده‌های ‎Etherscan‎، ‎Yoink‎ حدود ۱۸.۹۳ ‎ETH‎، معادل تقریبا ۴۶ هزار دلار، به یک آدرس به عنوان ساخت‌کننده بلاک منتقل کرد. پس از این رویداد، پلتفرم ‎Kelp‎، پروتکل پشتیبانی کننده ‎rsETH‎، آدرس مورد نظر را تحت توقف ۲۴ ساعته قرار داد تا از انتقال احتمالی بیشتر جلوگیری کند.

وضعیت فعلی و واکنش‌ها

کِلپ اعلام کرد که این اقدامات موقت صرفاً در سطح کیف پول انجام شده و قراردادهای این پروتکل در سلامت کامل باقی می‌مانند. نظر به ادامه روند عادی تولید، برداشت و ادغام دارایی‌ها، این حمله تنها بر نقطه‌ای خاص از سیستم اثر گذاشته است و پروتکل‌های آن در برابر آسیب‌های بیشتر حفاظت شده‌اند.

محققان و شرکت‌های امنیتی در حال بررسی دقیق‌تر این حادثه هستند، اما تا زمان نگارش این خبر، پاسخ رسمی از سوی شرکت‌های مذکور دریافت نشده است.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی