AktualnościKryptoBot MEV Yoink wyprzedził rzekomy exploit rsETH o wartości 7,8 mln dolarów na Ethereum

Bot MEV Yoink wyprzedził rzekomy exploit rsETH o wartości 7,8 mln dolarów na Ethereum

Autor: AI Crypto Core·

Najważniejsze informacje

  • Bot MEV Yoink zajął pozycję zerową w bloku 25980525 na Ethereum, wypłacając 2 899,99 rsETH o wartości około 7,48 mln dolarów z Aave przed pierwotną transakcją ataku, która następnie została wycofana.
  • Yoink przekazał 2 882,37 rsETH o wartości około 7,43 mln dolarów na zewnętrzny adres, którego ostateczny kontroler nie został zidentyfikowany.
  • System wykrywania Blockaid zarejestrował exploit w nienazwanym portfelu Safe z potwierdzonymi stratami około 7,73 mln dolarów w rsETH, a twierdzenia, że portfel należał do Kelp DAO i że środki zostały zamrożone, nie mają weryfikacji pierwszej strony.
  • Ponieważ pozorną ofiarą był portfel multisig Safe, exploit prawdopodobnie wiązał się ze skompromitowanym kluczem podpisującego, złośliwie zatwierdzoną transakcją lub podatnością modułu, a nie zwykłym naruszeniem klucza prywatnego.
  • Zdarzenie uwypukla ryzyko wykonania w mempoolu dla płynnych tokenów re-stakingowych używanych jako zabezpieczenie pożyczek, a zwrot przechwyconych środków nie został ogłoszony.
Bot MEV Yoink wyprzedził rzekomy exploit rsETH o wartości 7,8 mln dolarów na Ethereum

Bot MEV znany jako Yoink wyprzedził rzekomy exploit rsETH na Ethereum 15 września 2026 r., wypłacając blisko 2 900 rsETH o wartości około 7,8 mln dolarów, zanim pierwotna transakcja ataku mogła zostać wykonana — według danych on-chain i badaczy bezpieczeństwa.

Kluczowe informacje

  • Bot MEV Yoink wyprzedził rzekomy exploit rsETH, zajmując pozycję zerową w bloku 25980525 na Ethereum 15 września 2026 r.
  • Zgodnie z danymi Etherscan bot wypłacił z Aave 2 899,99 rsETH (7 476 833,83 USD), a następnie przekazał 2 882,37 rsETH (7 431 373,16 USD) na zewnętrzny adres.
  • Tożsamość właściciela portfela Safe oraz ostateczny kontroler adresu odbiorcy pozostają niepotwierdzone przez żadne oświadczenie pierwszej strony.

rsETH to płynny token re-stakingowy emitowany na Ethereum, reprezentujący pozycje postawionego ETH, które generują dodatkowy zysk dzięki protokołom re-stakingowym. MEV, skrót od maximal extractable value (maksymalna wartość extractowalna), oznacza zysk uzyskany poprzez zmianę kolejności, wstawianie lub cenzurowanie transakcji w bloku. Głęboka integracja rsETH z rynkami pożyczkowymi, takimi jak Aave, oznacza, że duże pozycje mogą być wypłacane lub likwidowane za pomocą wywołań smart kontraktów, co tworzy powierzchnię ataku aktywnie monitorowaną przez boty MEV w publicznym mempoolu.

Pierwsza publiczna atrybucja

Firma bezpieczeństwa PeckShield była jedną z pierwszych, które publicznie określiły to zdarzenie, opisując je jako wyprzenie (front-run) exploita rsETH o wartości około 7,81 mln dolarów na Ethereum.

#PeckShieldAlert MEV bot yoink front-runs a ~$7.81M $rsETH exploit on Ethereum pic.twitter.com/vAJwsCOfsQ

— PeckShieldAlert (@PeckShieldAlert) September 15, 2026

Źródło: @PeckShieldAlert on X

Sekwencja transakcji

Według zapisów Etherscan dla bloku 25980525 transakcja Yoinka została wykonana o 04:38:47 UTC 15 września 2026 r. Bot wypłacił z Aave 2,899999999999997756819 rsETH (dokładnie 2 899.999999999997756819 rsETH) o wartości 7 476 833,83 USD w momencie wykonania.

Yoink przekazał następnie 2 882,37 rsETH o wartości 7 431 373,16 USD na adres 0xC70f00CD7E461686b04B0E912E309becA8b80ea0. Tożsamość i ostateczny kontroler tego adresu odbiorcy nie zostały ustalone na podstawie dostępnych dowodów.

The Defiant poinformował, że Yoink i pierwotna transakcja ataku trafiły do tego samego bloku Ethereum, przy czym Yoink zajął pozycję zerową, a transakcja pierwotnego atakującego została wycofana. Zajęcie pozycji zerowej w bloku wymaga przesłania transakcji z wyższą opłatą priorytetową lub skorzystania z prywatnego relay — techniki powszechnej wśród profesjonalnych operatorów MEV.

Co pozostaje niepotwierdzone

Firma bezpieczeństwa Blockaid poinformowała, że jej system wykrywania exploitów zarejestrował exploit w portfelu Safe niezidentyfikowanego użytkownika na Ethereum, szacując potwierdzone straty rsETH na około 7,73 mln dolarów. Blockaid nie ujawnił publicznie właściciela portfela Safe.

Wiele wtórnych doniesień przypisało dotknięty portfel Safe Kelp DAO i twierdziło, że protokół zamroził powiązane środki. Żadne oświadczenie pierwszej strony od Kelp DAO, Safe, Aave ani właściciela portfela nie zostało zweryfikowane w dostępnych dowodach. Te twierdzenia należy traktować jako niepotwierdzone.

Co exploit rsETH oznacza dla użytkowników DeFi i protokołów

Ryzyko wykonania w publicznych mempoolach

Zdarzenie ilustruje strukturalne napięcie w publicznym mempoolu Ethereum: każda transakcja nadana bez infrastruktury prywatnego relay jest widoczna dla botów MEV przed dołączeniem do bloku. W incydentach bezpieczeństwa DeFi działa to w obie strony. Bot wyprzedzający exploit może uniemożliwić wyznaczonemu atakującemu przejęcie środków, ale sam bot zatrzymuje uzyskane środki, zast zwracać je poszkodowanemu. Precedensy są różne: we wcześniejszych exploitach DeFi boty MEV, które wyprzedziły atakujących, w niektórych przypadkach zwracały przechwycone środki, a w tym przypadku nie ogłoszono żadnego takiego kroku.

Wynik tutaj — gdzie około 7,4 mln dolarów trafiło na adres nieznanego właściciela — odzwierciedla wzorce znane z wcześniejszych incydentów DeFi. Wcześniejszy exploit mostka DeFi z udziałem sfabrykowanych tokenów BTC podobnie pokazał, jak nieautoryzowane przepływy tokenów mogą kaskadowo przenikać przez powiązane warstwy protokołów, zanim jakakolwiek ludzka reakcja będzie możliwa.

Wnioski dla bezpieczeństwa protokołów

Godne uwagi jest to, że pozorną ofiarą był portfel multisig Safe. Safe jest szeroko stosowany przez DAO i instytucjonalnych uczestników DeFi właśnie dlatego, że wymaga wielu podpisów. Exploit celujący w Safe wskazuje raczej na skompromitowany klucz podpisującego, złośliwą transakcję zatwierdzoną przez kworum lub podatność modułu niż na zwykłe naruszenie klucza prywatnego.

Rola Aave jako warstwy płynności, z której wypłacono rsETH, wskazuje na narastające ryzyko związane z używaniem płynnych tokenów re-stakingowych jako zabezpieczenia na rynkach pożyczkowych. Pozycje na tyle duże, aby wygenerować 7,4 mln dolarów w pojedynczej wypłacie, są z natury atrakcyjnym celem dla MEV — niezależnie od tego, czy transakcja wyzwalająca to exploit, czy rutynowa likwidacja. Zespoły protokołów oceniające podobne ryzyka zabezpieczeń na innych łańcuchach stają w obliczu porównywalnej ekspozycji na mempool.

Ograniczenia atrybucji on-chain

W momencie publikacji Ethereum było notowane po 2 412,37 USD, co stanowi wzrost o 0,14% w ciągu 24 godzin, a szerszy wskaźnik nastrojów rynku kryptowalut wynosił 51 (Neutralny). Makrootoczenie nie wzmocniło natychmiastowego wpływu zdarzenia na cenę rsETH ani ETH.

Dane on-chain mogą potwierdzić, co zostało przeniesione, kiedy i na jakie adresy, ale nie mogą potwierdzić intencji, atrybucji protokołu ani odzyskania środków bez ujawnień poza łańcuchem. Dalsze ruchy przekazanych rsETH byłyby widoczne w publicznych eksploratorach bloków, jednak przypisanie im nazw lub odpowiedzialności nadal wymagałoby ośadczenia pierwszej strony. Dopóki właściciel Safe, Kelp DAO — jeśli jest zaangażowany — lub kontroler adresu odbiorcy nie wyda oświadczenia, ostateczne rozdysponowanie około 7,4 mln dolarów w rsETH pozostaje otwartym pytaniem dla ekosystemu DeFi na Ethereum.


Zastrzeżenie: Ten artykuł ma wyłącznie charakter informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych wiążą się ze znaczącym ryzykiem. Zawsze przeprowadzaj własne badania przed podjęciem decyzji.

Źródło: AI Crypto Core