一个简单的编码错误如何让黑客从加密钱包中盗走 780 万美元
核心要点
- 安全公司 BlockSec、Blockaid 和 SlowMist 表示,一个名为“yoink”的自动机器人抢先执行了攻击交易并提取了代币。
- 然后,攻击者将大约 2,900 rsETH 转入几分钟前围绕一种名为“Permissionless Attacker Token”的毫无价值的代币构建的交易池,
来源 CoinDesk作者 Oliver Knight发布于 57 分钟前

周二,一名攻击者利用以太坊上的 Gnosis Safe 钱包窃取了约 2,900 rsETH,价值约 780 万美元。
安全公司 BlockSec、Blockaid 和 SlowMist 表示,一个名为“yoink”的自动机器人抢先执行了攻击交易并提取了代币。
受害者的钱包被设置为让辅助合约为其转移资金,这是自动化交易者的常见安排。助手的目的是验证调用者是否拥有权限,但慢雾和 BlockSec 发现该检查批准了任何将助手本身命名为目标的人。
然后,攻击者将大约 2,900 rsETH 转入几分钟前围绕一种名为“Permissionless Attacker Token”的毫无价值的代币构建的交易池,留下的钱包毫无价值。 Yoink 的机器人支付了大约 47,000 美元插队并拿走了代币,将 2,882 rsETH 发送到一个单独的地址。
