맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

2882 rsETH 가로챈 MEV 봇…세이프 승인 보조 구성요소 권한 결함 악용

부정
프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

약 780만달러 규모 rsETH 탈취 시도를 MEV 봇 yoink가 선점했다. 취약점은 세이프 핵심 계약이 아닌 사용자가 승인한 보조 구성요소에서 발생한 것으로 파악됐다.

 하드웨어 지갑과 승인 화면을 살피는 손 / TokenPost.ai

하드웨어 지갑과 승인 화면을 살피는 손 / TokenPost.ai

약 780만달러(약 106억원) 규모의 rsETH 약 2,900개를 빼돌리려던 공격이 MEV 봇 'yoink'에 선점됐다. 봇은 이 과정에서 rsETH 2,882개를 다른 주소로 옮겼다.

코인데스크(CoinDesk)는 15일 보도에서 공격자가 세이프(Safe) 다중 서명 지갑이 승인한 Multicall 계약의 권한 검증 결함을 이용해 자산을 이체하려 했다고 전했다. yoink는 공개 거래 풀에서 해당 거래를 발견한 뒤 약 4만7000달러(약 6400만원)의 수수료를 지불하고 먼저 체결한 것으로 전해졌다.

BlockSec·Blockaid·SlowMist·AstraSec은 취약점이 세이프 핵심 계약이 아니라 사용자가 직접 승인한 보조 구성요소의 권한 검증에서 발생했다고 밝혔다. rsETH 발행사 Kelp DAO는 수신 주소에 24시간 중단 조치를 시행했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기