블록체인서울

블록체인서울

뉴스

2026년 9월 15일 화요일 15:21

이더리움 지갑 익스플로잇 역효과… MEV 봇이 770만 달러 탈취, Kelp는 주소 동결

코인텔레그래프

이더리움 지갑 익스플로잇 역효과… MEV 봇이 770만 달러 탈취, Kelp는 주소 동결

공격자가 이더리움 Safe 지갑에 연결된 맞춤형 모듈을 악용해 약 770만 달러 상당의 rsETH를 빼내려 했지만, 자금은 MEV 봇에 의해 가로채졌다.

블록체인 보안 기업 Blockaid에 따르면, 공격자는 공개 키퍼 멀티콜을 사용해 맞춤형 Uniswap v4 유동성 모듈을 공격자가 만든 훅 풀이 되도록 유도했고, 그곳에서 aEthrsETH가 rsETH로 언랩됐다.

Blockaid는 피해 지갑이 신원이 확인되지 않은 사용자의 Safe라고 밝혔으며, 최초 보고 당시 약 773만 달러 상당의 rsETH가 손실된 상태였다고 전했다.

출처: Blockaid

이후 이 공격은 수익성 있는 기회를 포착하기 위해 블록체인 거래를 모니터링하는 자동화 프로그램인 Yoink라는 MEV 봇에 의해 프런트런됐다. 봇은 원래 익스플로이터가 자금을 통제하기 전에 rsETH를 가로챘으며, Etherscan 데이터 에 따르면 Yoink는 같은 거래에서 약 4만 6,000달러 상당의 18.93 ETH를 블록 빌더로 표시된 주소로 전송했다.

rsETH를 운영하는 프로토콜 Kelp는 이후 자금을 수령한 주소에 24시간 일시정지를 적용해 토큰이 전송되지 않도록 일시적으로 제한했다. Kelp는 “이는 지갑 수준에서만 적용되는 예방 조치”라고 말했다. “Kelp 계약은 안전하며 rsETH는 완전히 담보화된 상태다.”

출처: KelpDAO

프로토콜은 사건을 조사하기 위해 보안 전문가들과 협력하는 동안 민팅, 출금 및 통합 기능은 정상적으로 계속되고 있다고 밝혔다. 이번 공격에 사용된 것으로 보이는 경로는 피해자의 Safe에 연결된 맞춤형 모듈과 관련이 있었으며, Kelp는 자체 계약에는 영향이 없었다고 밝혔다.

Cointelegraph는 추가 논평을 듣기 위해 Blockaid와 Kelp에 연락했지만, 기사 발행 시점까지 답변을 받지 못했다.

매거진: AI 최대 기업들이 갑자기 속도 늦추기를 요구하는 이유는?

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록