MEV-бот Yoink вивів на свої гаманці 119 ETH (~$200 000), отримані в результаті фронтранінгу заявок користувачів Kaito під час розподілу токенів PROMPT від Wayfinder. Про це пише The Block.
Платформа TokenTable, яка проводила аірдроп, після виявлення проблеми призупинила процес і пообіцяла повну компенсацію втрат постраждалим.
We’re aware of the issue affecting our Wayfinder $PROMPT social claim on Kaito.
• The claim process is currently paused while we conduct a full investigation.
• All users impacted by failed transactions or claims taken by MEV will be fully compensated — all allocated $PROMPT…
— TokenTable (@tokentable) April 10, 2025
«Смартконтракт не зачеплений і залишається безпечним. Наші початкові висновки вказують на MEV-активність як на основну причину», — прокоментувала інцидент команда майданчика.
Wayfinder — це блокчейн-проєкт на базі ШІ, який пропонує користувачам ончейн-агента для взаємодії з додатками смартконтрактів.
10 квітня проєкт запустив TGE в Ethereum і L2-мережі Base для розподілу PROMPT між стейкерами PRIME. Це governance- і utility-токен від організації Echelon Prime Foundation, що стоїть за Wayfinder.
Для користувачів платформи Kaito, які взаємодіяли із соцмережами або продуктами ШІ-проєкту через рішення Yapp, виділили 0,25% від загального розподілу PROMPT.
hey @AIWayfinder i think a MEV frontrunner is stealing and swapping s all $PROMPT @KaitoAI claims for ETHhttps://t.co/lksew6fznK pic.twitter.com/wDryhYjDZr
— ultra (@0x_ultra) April 10, 2025
«Гей, Wayfinder, гадаю, MEV-фронтраннер краде та обмінює на ETH усі PROMPT, заявлені на клейм від Kaito», — написав незалежний розробник під ніком Ultra.
На думку експерта, атаку не планували заздалегідь. MEV-бот виявив уразливість під час стандартного пошуку можливостей заробити. Для атаки Yoink використовував публічні дані з мемпула і недоліки в налаштуваннях смартконтракту випуску токенів на користь «япперів» Kaito, уточнив Ultra.
Нагадаємо, у травні 2024 року співзасновник Ethereum Віталік Бутерін відніс MEV до однієї з трьох основних загроз децентралізації мережі.