Um invasor tentou retirar cerca de US$ 7,73 milhões (aprox. R$ 42,5 milhões) em rsETH de uma carteira Safe na Ethereum, mas a operação foi interceptada pelo bot de MEV Yoink. Depois da captura, a Kelp congelou temporariamente o endereço receptor.
Segundo a Blockaid, a carteira afetada era uma Safe de um usuário não identificado. O ataque mirou um módulo personalizado ligado à carteira — uma extensão de código usada para executar funções específicas.
A empresa de segurança disse que o invasor usou uma multicall pública de keeper (uma chamada que agrupa várias ações em uma única transação operacional) para direcionar um módulo de liquidez personalizado da Uniswap v4 a um pool com hook criado pelo próprio invasor. Hook, nesse contexto, é um código acionado dentro do pool quando certas operações acontecem.
No caminho da exploração, aEthrsETH foi “desembrulhado” em rsETH, ou seja, convertido de uma versão representativa para o token correspondente. O bot Yoink se antecipou à transação do invasor, em uma dinâmica típica de MEV — valor máximo extraível, quando bots tentam obter vantagem pela ordem em que transações entram na blockchain.




