MEV Botu Yoink, 7,8 Milyon Dolarlık Ethereum (ETH) Safe Cüzdanı Saldırısını Önden Keserek Kapattı
Bir MEV botu, Ethereum'daki 7,8 milyon dolarlık Safe cüzdanı saldırısını frontrun'la geçti; ETH, 2.500 dolardaki ret sonrası 2.407–2.422 dolar bandını test…
AI ÖzetiAI
- Yoink adlı MEV botu, 15 Eylül'deki 7,8 milyon dolarlık Safe cüzdanı saldırısını frontrun'la geçti.
- Zafiyet, Safe'in akıllı kontratlarında değil harici çalıştırıcının yetkilendirme kontrolündeydi.
- Saldırgan, mağdurun Safe'inden yaklaşık 2.900 aEthrsETH çekti ve değersiz PAT tokeni bastı.
- Yoink, 2.882,37 rsETH'yi harici adrese gönderdi, kalan 17,63 rsETH'yi Uniswap v4'te ETH'ye çevirdi.
MEV Botu Yoink, Saldırganı Geçti
Ethereum ana ağında (Ethereum mainnet) bir Safe cüzdanı 15 Eylül itibarıyla yaklaşık 7,8 milyon dolar kaybetti — ancak bu soğrmanın faili, ele geçirdiği parayı cebine koyabilen taraf olmadı. Zincir üstü veriler, Yoink adlı bir MEV botunun saldırganın beklemedeki işlemini tespit edip frontrun (önden kesme) yaparak ganimetin neredeyse tamamını kendisine aldığını gösteriyor. MEV, blok içindeki işlemlerin yeniden sıralanmasıyla elde edilen kâr anlamına gelen “maximal extractable value” (maksimum çıkarılabilir değer) ifadesinin kısaltması; frontrunning ise tespit edilen beklemedeki bir işlemin önüne kendi işlemini sokmak demek. Burada ilginç olan ayrıntı şu: bot sıradan bir kullanıcı ödemesini değil, saldırganın kendi istismar (exploit) işlemini hedef aldı ve nadir görülen bir ters köşeyle orijinal hırsıza ganimetten neredeyse hiçbir şey bırakmadı.
İstismar zinciri kendisi son derece dar bir açıklık üzerinden ilerledi. Ekibin resmî olay uyarısı boşaltılan cüzdanı (0x40E93a52F6Af9fCD3b476aeDADD7FeABD9f7AbA8) isimlendiriyor ve faili — Safe'in stratejilerini çalıştırmak üzere bağlanmış akıllı kontratı (smart contract) — zayıf halka olarak işaretliyor: herhangi bir çağırıcı, çalıştırma hedefini address(this) olarak ayarlayıp her iki yetkilendirme kontrolünü de aşabiliyor ve Safe üzerinde etkinleştirilmiş bir modül aracılığıyla DELEGATECALL yapabiliyordu. Bu modül yolu, saldırganın belirlediği kodun Safe'in kendi yetkisiyle çalışmasına imkân tanıdı. GoPlus Security'nin olay sonrası analizi de aynı sınırı çiziyor ve zafiyetin Safe'in çekirdek kontratlarında, borçlanma protokolü Aave'de ya da rsETH tokeninin kendisinde olmadığını netleştiriyor.
Bu aşma yöntemini eline alan saldırgan, mağdurun Safe'inden yaklaşık 2.900 aEthrsETH — rsETH için Aave V3 pozisyon tokeni; rsETH bir likit restaking tokeni — çekip değersiz bir “Permissionless Attacker Token” (PAT) basarak bunu bir Uniswap v4 havuzuna yönlendirdi. Blockaid'in istismar tespiti, pozisyonu rsETH'ye açan özel bir hook izledi; Bitquery'nin zincir üstü okuması ise havuzda hiçbir hook yapılandırılmadığını buldu. Hangi yol olursa olsun geri alım işlemi tamamlandı: Safe'in yaklaşık 2.900 aEthrsETH'si Aave'de tahsil edildi, dayanak rsETH çekildi ve tüm yığın Yoink'e teslim edildi. Zincir üstü kayıtlar, Yoink'in ardından 2.882,37 rsETH'yi harici bir adrese gönderdiğini ve kalan 17,63 rsETH'yi Uniswap v4 üzerinden ETH'ye çevirdiğini gösteriyor — alıcı adresin kontrolörü ise yalnızca kamuya açık zincir verisinden tespit edilemiyor.
2.407–2.422 Dolarlık Savunma Bandı
Güvenlik cephesinde bu gelişmeler yaşanırken ETH piyasası kendisi toprak verdi. Ethereum 2.500 dolar direncini tutamadı ve 2.400 dolar bölgesine geriledi; kısa vadeli yön artık dar bir destek bandına bağlı. Analiz motorumuz 2.407–2.422 dolar aralığını ilk kritik pivot bölgesi olarak işaretliyor: kısa vadeli hareketli ortalamalar ve önceki arzdan yoğun bir küme tam bu bandın içinde yer alıyor, kalıcı bir savunmanın kurulması gereken hat da burası. ETH'nin 2.500 dolarlık yeni bir rettenden sonra gerilediğini aktardığımız yazıda da belirttiğimiz gibi, üst bantta tarihsel arz çok ağır — kâr satışları ve başa baş seviyede satış yapmak isteyenler burada yoğunlaşıyor ve emir defterindeki incelen alım derinliği, görece küçük satış emirlerinin bile fiyatı her zamankinden daha fazla aşağı itmesine yol açıyor.
Kaldıraç da yükü artırdı. Son zirveye yakın açılan uzun pozisyonlar, ralli kırıldığında stop-loss baskısıyla karşılaştı ve zorunlu pozisyon kapatmaları düşüşü 2.400 dolar bölgesine hızlandırdı. 2.407–2.422 dolar bandı teslim olursa, birleşik modelimiz teknik satışların 2.263 dolar yakınındaki bir sonraki büyük desteğe kadar uzayabileceğini öngörüyor. Makro koşullar da baskının önemli bölümünü besliyor: Federal Reserve'in hedef aralığını yüzde 3,75–4,00'e taşıyan 0,25 puanlık faiz artırımı, ABD Senatosu'nun CLARITY Act'i ertelemesi — daha önceki bir seansta ETH'yi 2.388 dolara kadar gerileten yasal tıkanma — ve yükselen petrol fiyatları kripto tarafında likiditeyi daralttı. Akışlar da aynı tabloyu yansıtıyor: BlackRock'ın ETHA fonu, ABD spot Ethereum ETF fonlarından tek günde yaşanan 141,5 milyon dolarlık çıkışa öncülük etti. Analistler, 2.500 dolardaki rettenden büyük oyuncuların bilinçli bir “yıkapma” (washout) hamlesi olarak okunmaması gerektiği konusunda uyarıyor; teknik açıdan üst üste dizilmiş dirençte yaşanan ret, rutin bir arz emme süreci. İzlenecek yapıcı sinyal, ETH'nin banttan kapitüle ederek geçmek yerine bandın içinde hacim destekli bir destek formasyonu kurup kurmayacağı.
Kök Neden, Zincir Üstünde Doğrulandı
Her iki gelişme de Ethereum ekosistemini farklı katmanlarda sınıyor. Uygulama tarafında kanıt kalıcı ve bağımsız olarak doğrulanabilir durumda: Phalcon'un uyarısı ile GoPlus'ın olay sonrası analizı boşaltılan cüzdanı ve hatalı çalıştırıcıyı tespit etti; herkes yaklaşık 7,8 milyon dolarlık akışı — Aave'de tahsil edilip Yoink'e yönlendirilen kabaca 2.900 rsETH'yi — doğrudan zincir üstünde izleyebilir. Olay sonrası analizler tek bir düzeltme noktasında buluşuyor: zafiyet tek bir harici çalıştırıcının yetkilendirme kontrolündeydi, Safe'in çekirdek kontratlarında, Aave'de ya da rsETH'de değil; dolayısıyla akıllı hesaplardaki modül izinlerinin daha sıkı kapsamlandırılması gerekiyor. Piyasa tarafında ise 2.500 dolardaki ret bir protokol sorunu değil, likidite hikâyesi — bu da 2.407–2.422 dolar bandını kısa vadeli en net gösterge haline getiriyor.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


