导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Yoink MEV机器人抢跑780万美元rsETH漏洞利用尝试,支付近19 ETH锁定以太坊区块25980525首位

区块链安全研究人员称,MEV机器人Yoink在以太坊区块25980525中抢先执行了一笔涉及2,900枚rsETH、价值约780万美元的疑似Safe钱包攻击交易,并支付近19 ETH以获得该区块首位。相关交易使原本的攻击尝试在同一区块中回滚。

Yoink抢跑并获得rsETH

PeckShield将事件认定为约781万美元的rsETH攻击。rsETH是与KelpDAO关联的流动性再质押代币。该机器人先收到2,900枚rsETH,随后将2,882.37枚rsETH发送至地址0xC70f00CD7E461686b04B0E912E309becA8b80ea0。研究人员审查该地址时,其余额为2,882.36740883枚rsETH。报告未描述该地址的转出交易,也未识别其所有者,或说明资金是否会被归还。剩余17.63枚rsETH被转入Uniswap v4 Pool Manager。

交易路径显示,Uniswap v4 Pool Manager向Yoink合约发送18.95 ETH,Yoink合约随后将18.93 ETH转给区块构建者。由于几乎全部ETH都支付给构建者,该部分交易带来的直接ETH利润很小。研究人员认为,这笔付款是机器人争取优先排序的竞价,但未公布涵盖保留rsETH或其他成本的完整利润计算。

Yoink交易和原始漏洞利用尝试均进入区块25980525。Yoink位于区块顶部,原始交易则在之后执行并回滚。安全研究人员将这一排序及后续失败交易视为机器人检测到攻击并先行一步的证据。此类竞争依赖MEV,而MEV来自对交易纳入和排序的控制。

Safe模块与Uniswap v4钩子路径

BlockSec将底层弱点归因于与已启用Safe模块相连的执行器合约中的授权检查缺陷。按其说法,攻击者控制的调用可通过钱包视为可信的执行器。Safe是智能合约钱包系统,可要求多名签名者批准交易;其模块框架允许账户所有者添加合约,在预设规则下执行特定操作,从而减少每笔操作手动签名的需要。因此,已启用模块成为钱包安全边界的一部分。

BlockSec分析显示,受影响执行器未能正确确认调用背后的权限,使外部方能够通过可信路径访问相关函数。该报告描述的是与钱包配置相关的执行器合约问题,而非以太坊共识系统缺陷。现有细节也未显示Safe核心合约遭到攻破。

Blockaid提供了攻击者如何利用权限失败的更详细描述。该安全公司称,攻击者访问了一个公共keeper multicall,并将自定义Uniswap v4流动性模块指向其控制的钩子池。Uniswap v4钩子是在池操作设定点运行自定义指令的合约。Blockaid表示,恶意创建的钩子池随后被用于将aEthrsETH解包为rsETH,从而产生交易目标代币。结合公共keeper函数和可信执行路径,调用得以到达自定义流动性设置。

上述报告未识别疑似攻击者、Yoink运营者或区块构建者,也未说明是否已启动资金恢复协议、赏金谈判或法律程序。

DeFi损失与美国执法背景

此次未遂提取发生在DeFi全年损失高企的背景下。一份9月报告引用CertiK和Forbes的估计称,2026年前八个月协议因漏洞损失至少13亿美元。报告发现,受损凭证和特权访问已取代传统智能合约故障,成为按价值计算的主要损失来源。

rsETH今年还出现在另一起重大安全事件中。4月,攻击者在入侵与LayerZero验证器相关的基础设施后,铸造了116,500枚无支持rsETH,并随后将这些代币作为抵押品在Aave借入其他资产。安全研究人员未将4月事件与区块25980525中的交易联系起来。

对美国用户而言,Yoink交易也说明“抢跑”本身并不决定链上交易的法律地位。美国联邦当局曾在检方指控运营者使用欺骗手段或篡改系统获取资金时,追查某些MEV操作。2024年5月,美国司法部指控两名兄弟涉嫌一项以太坊计划,在约12秒内获得约2,500万美元加密货币。检方称,Anton和James Peraire-Bueno操纵了以太坊交易者用于排序交易的过程,并欺诈性获取待处理的私人交易。司法部对其提出共谋电汇欺诈、电汇欺诈和共谋洗钱指控。

根据现有信息,尚无美国监管机构或执法机构宣布涉及Yoink或此次rsETH未遂漏洞利用的行动。上述区块链安全公司将发现范围限于交易排序、Safe关联执行器的授权检查,以及用于解包aEthrsETH的Uniswap v4钩子路径。