Cointelegraph
DOGE$0.08157 3.20%
TRX$0.3360 1.53%
LINK$11.25 2.16%
ZEC$1,117.95 1.58%
ADA$0.2017 4.18%
XRP$1.38 2.11%
ETH$2,417.69 4.18%
BTC$76,306.76 2.99%
XMR$509.18 1.19%
BNB$718.39 0.74%
XLM$0.1895 2.34%
SOL$99.07 3.26%
HYPE$77.07 4.33%
Escrito por Nate KostarRedactorRevisado por Robert LakinEditor

El exploit de una billetera de ETH sale mal cuando un bot MEV captura 7,7 millones de dólares; Kelp congela la dirección

Últimas NoticiasPublicado15 sept 2026

Un bot MEV conocido como “Yoink” se adelantó a un atacante que intentaba explotar un módulo personalizado de Safe y capturó los rsETH robados antes de que Kelp congelara temporalmente la dirección receptora.

Un atacante explotó un módulo personalizado conectado a una billetera Safe de Ethereum en un intento de extraer aproximadamente 7,7 millones de dólares en rsETH, pero los fondos fueron interceptados por un bot MEV.

Según la firma de seguridad de blockchain Blockaid, el atacante utilizó una multicall pública de keeper para dirigir un módulo personalizado de liquidez de Uniswap v4 hacia un pool con hooks creado por el atacante, donde aEthrsETH se desenvolvió para convertirse en rsETH.

Blockaid identificó la billetera afectada como una Safe perteneciente a un usuario no identificado y afirmó que se habían perdido alrededor de 7,73 millones de dólares en rsETH en el momento de su informe inicial.

Fuente: Blockaid

El ataque fue entonces objeto de un adelantamiento por parte de un bot MEV conocido como Yoink, un programa automatizado que supervisa las transacciones de blockchain en busca de oportunidades rentables. El bot capturó los rsETH antes de que el explotador original pudiera hacerse con el control de los fondos, mientras que los datos de Etherscan muestran que Yoink transfirió alrededor de 18,93 ETH, por un valor aproximado de 46.000 dólares, a una dirección identificada como constructor de bloques en la misma transacción.

Kelp, el protocolo detrás de rsETH, posteriormente sometió a una pausa de 24 horas la dirección que recibió los fondos, lo que impidió temporalmente transferir los tokens. “Esta es únicamente una medida de precaución a nivel de billetera”, dijo Kelp. “Los contratos de Kelp son seguros y rsETH sigue estando totalmente respaldado.”

Fuente: KelpDAO

El protocolo afirmó que la acuñación, los retiros y las integraciones continuaban con normalidad mientras trabajaba con expertos en seguridad para investigar el incidente. El aparente vector de ataque involucró al módulo personalizado conectado a la Safe de la víctima, mientras que Kelp afirmó que sus propios contratos no se vieron afectados.

Cointelegraph contactó a Blockaid y Kelp para solicitar comentarios adicionales, pero no había recibido respuesta al momento de la publicación.

Revista: ¿Por qué las mayores empresas de IA piden de repente que se ralentice el ritmo?

Cointelegraph está comprometido con un periodismo independiente y transparente. Este artículo de noticias se elabora de conformidad con la Política Editorial de Cointelegraph y tiene como objetivo proporcionar información precisa y oportuna. Se recomienda a los lectores verificar la información de manera independiente. Lea nuestra Política Editorial https://cointelegraph.es/editorial-policy

Más sobre el tema