MEVボット「Yoink」が780万ドルのEthereum(ETH)Safeウォレット不正出金をフロントラン
Ethereum(ETH)上のSafeウォレットから約780万ドルが流出。MEVボットYoinkが攻撃txをフロントラン。ETHは2,407〜2,422ドルのサポート帯を試す。
AI要約AI
- MEV bot YoinkがSafeウォレット攻撃をフロントラン、約780万ドルを確保(9月15日)
- 欠陥は外部エグゼキューターの権限チェック、Safe・Aave・rsETHは無関係(Phalcon)
- 攻撃者は約2,900 aEthrsETHを引き出し、Yoinkが2,882.37 rsETHを転送
- ETHは2,500ドルの抵抗を拒絶し、2,407〜2,422ドルのサポート帯を試す
MEVボットYoink、攻撃者を逆に追い抜く
Ethereumメインネット上のSafeウォレットから9月15日、およそ780万ドル規模の資金が不正に引き出された。ところが結末は皮肉だ——盗みを実行した攻撃者本人がその利益を手にしたわけではない。オンチェーンデータによると、「Yoink」と名付けられたMEVボットが攻撃者の未承認トランザクションを検知し、これをフロントラン(先回り)して略奪額のほぼ全額を先に確保した。MEVは「Maximal Extractable Value(最大抽出可能価値)」の略で、ブロック内でトランザクションの並び順を操作して得られる利益を指す。フロントランは、検知した未処理トランザクションの前に自らのトランザクションを差し込む手法だ。今回ボットが狙ったのは一般ユーザーの送金ではなく、攻撃者自身のエクスプロイト実行トランザクションであり、元の犯人がほぼ無一文のまま取り残されるという異例の「盗人の盗難」が実現した。
エクスプロイトの侵入経路はきわめて狭い範囲に絞られている。セキュリティ企業Phalconの公式インシデント警告は、 drained されたウォレット(0x40E93a52F6Af9fCD3b476aeDADD7FeABD9f7AbA8)を特定したうえで、実行主体——Safeのストラテジーを動かすために組み込まれたスマートコントラクト(エグゼキューター)——を欠陥コンポーネントと断定した。ポイントは、任意の呼び出し元が実行ターゲットをaddress(this)に設定でき、両方の権限チェックをバイパスしたうえで、Safe上で有効化されたモジュール経由のDELEGATECALLを実行できたことにある。このモジュール経路により、攻撃者が指定したコードがSafe自身の権限で実行された。GoPlus Securityの事後検証も同じ境界線を描いており、Safeのコアコントラクト、レンディングプロトコルのAave、そしてrsETHトークン自体は弱点ではなかったと明確にしている。
このバイパスを手にした攻撃者は、被害者のSafeから約2,900 aEthrsETH——リステーキングトークンrsETHのAave V3ポジショントークン——を引き出し、価値のない「Permissionless Attacker Token」(PAT)をミントしてUniswap v4プールへ迂回させた。エクスプロイト検知を担当するBlockaidの追跡では、ポジションをrsETHに解体するカスタムフックが動作したとされ、一方でオンチェーン分析企業Bitqueryの読み取りでは、プールにフックが一切設定されていなかったとされる。いずれの経路であれ、償還は完了した。Safeの約2,900 aEthrsETHはAaveで償還され、裏付けのrsETHが引き出され、その全額がYoinkへ届けられた。オンチェーン記録では、Yoinkがその後2,882.37 rsETHを外部アドレスへ転送し、残る17.63 rsETHをUniswap v4経由でETHに換えている。受け取りアドレスの管理者は、公開チェーンデータだけでは特定できない。
2,407〜2,422ドルの防衛ライン
セキュリティ事件が展開する一方、Ethereum(ETH)の市場そのものは地盤を崩した。ETHは2,500ドルの抵抗を維持できず2,400ドル近辺まで後退し、短期的な方向性は狭いサポート帯の攻防に懸かっている。当社の分析エンジンは2,407〜2,422ドルを最初の重要なピボットゾーンとして提示している。短期移動平均と過去の売り Supply(供給)の濃い塊がこのレンジ内に集中しており、持続的な防衛が成立すべき一線となる。ETHが2,500ドルで再び拒絶されたあとに下落した際に指摘したとおり、上側バンドには歴史的な売り圧が重く、利益確定と損益分岐の売り手が集中する。板の買い depth が薄くなっているため、通常より小さな売り注文でも価格を大きく押し下げられる状態だ。
レバレッジが下落拍車をかけた。直近の高値近くで建てられたロングポジションは上昇が崩れた時点で損切り圧力に直面し、強制解消が2,400ドルエリアへの下落を加速させた。仮に2,407〜2,422ドルのバンドが崩れれば、当社の複合モデルはテクニカルな売りが次の主要サポートである約2,263ドルまで伸びうると予測する。マクロ環境も圧力の供給源だ。米連邦準備制度(FRB)による0.25ポイントの利上げと3.75%〜4.00%のターゲットレンジへの引き上げ、米上院によるCLARITY法審議の遅延——この立法停滞は前セッションで既にETHを2,388ドルまで押し下げた——そして急騰する原油価格が、暗号資産全体の流動性を引き締めている。資金流にもその影響が表れている。BlackRockのETHAを筆頭に、米現物Ethereum ETFから単日で1億4,150万ドルの資金流出が確認された。アナリストは、今回の抵抗ラインでの拒絶を大口プレイヤーによる意図的な「洗い出し」と読むことに警鐘を鳴らす。積み上がった抵抗での拒絶は、テクニカル用語ではごく日常的な供給吸収プロセスにすぎない。注目すべき前向きなシグナルは、ETHがバンド内で出来裏付けのサポート形態を構築できるか、それともバンドを割って投げ売りに向かうかだ。
オンチェーンで検証された根本原因
両方の物語は、Ethereumエコシステムの異なるレイヤーをストレステストしている。アプリケーション側では、証拠が恒久的かつ独立検証可能だ。Phalconの警告とGoPlusの事後検証が被害ウォレットと欠陥エグゼキューターを特定し、誰でも約780万ドルの資金フロー——Aaveで償還された約2,900 rsETHがYoinkへ送られた流れ——をオンチェーンで直接たどれる。両検証報告は一点の改善箇所に収束する。欠陥はSafeのコアコントラクト、Aave、rsETHのいずれにもなく、単一の外部エグゼキューターの権限チェックにあった。つまりスマートアカウントのモジュール権限には、より厳格なスコープ設定が求められる。市場側で言えば、2,500ドルでの拒絶はプロトコルの問題ではなく流動性の問題であり、だからこそ2,407〜2,422ドルのバンドが最もクリーンな短期の試金石であり続ける。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


