新闻加密货币MEV 机器人 Yoink 抢先夹击以太坊上约 780 万美元 rsETH 漏洞攻击

MEV 机器人 Yoink 抢先夹击以太坊上约 780 万美元 rsETH 漏洞攻击

作者: AI Crypto Core·

要点速览

  • MEV 机器人 Yoink 在以太坊区块 25980525 中抢得第零位,从 Aave 中提取了约 748 万美元的 2,899.99 枚 rsETH,随后原攻击交易回滚失败。
  • Yoink 将约 743 万美元的 2,882.37 枚 rsETH 转入一个外部地址,其最终控制者尚未被确认。
  • Blockaid 的检测系统标记了一起涉及未具名 Safe 钱包的攻击,确认 rsETH 损失约 773 万美元,而称 Kelp DAO 拥有该钱包并冻结资金的说法缺乏第一方证实。
  • 由于疑似受害方是多签 Safe 钱包,此次攻击可能涉及签名密钥泄露、经法定人数批准的恶意交易或模块漏洞,而非简单的私钥泄露。
  • 该事件凸显了用作借贷抵押品的流动性质押再质押代币所面临的内存池执行风险,且尚未宣布所获资金被归还。
MEV 机器人 Yoink 抢先夹击以太坊上约 780 万美元 rsETH 漏洞攻击

2026 年 9 月 15 日,一个名为 Yoink 的 MEV 机器人抢先夹击了以太坊上一起 rsETH 漏洞攻击,在原攻击交易执行之前提取了近 2,900 枚 rsETH(价值约 780 万美元)。链上数据与安全研究人员证实了这一情况。

要点

  • MEV 机器人 Yoink 抢先夹击了一起 rsETH 漏洞攻击,于 2026 年 9 月 15 日在以太坊区块 25980525 中占据第零位。
  • 据 Etherscan 记录,该机器人从 Aave 提取了 2,899.99 枚 rsETH(7,476,833.83 美元),随后将 2,882.37 枚 rsETH(7,431,373.16 美元)转至一个外部地址。
  • Safe 钱包所有者的身份以及接收地址的最终控制者均未获得任何第一方声明确认。

rsETH 是在以太坊上发行的流动性质押再质押代币,代表通过再质押协议获取额外收益的 ETH 质押头寸。MEV 即最大可提取价值,指通过重新排序、插入或审查区块内交易而获取的利润。rsETH 与 Aave 等借贷市场的深度集成意味着大额头寸可以通过智能合约调用被提取或清算,形成 MEV 机器人在公共内存池中积极监控的目标面。

首次公开归因

安全公司 PeckShield 是最早公开描述这一事件的机构之一,称其为对以太坊上约 781 万美元 rsETH 漏洞攻击的前置夹击。

#PeckShieldAlert MEV bot yoink front-runs a ~$7.81M $rsETH exploit on Ethereum pic.twitter.com/vAJwsCOfsQ

— PeckShieldAlert (@PeckShieldAlert) September 15, 2026

来源:@PeckShieldAlert on X

交易序列

根据区块 25980525 的 Etherscan 记录,Yoink 的交易于 2026 年 9 月 15 日 04:38:47(UTC)执行。该机器人从 Aave 中提取了 2,899.999999999997756819 枚 rsETH,执行时价值 7,476,833.83 美元。

Yoink 随后将 2,882.37 枚 rsETH(价值 7,431,373.16 美元)转至地址 0xC70f00CD7E461686b04B0E12E309becA8b80ea0。该接收地址的身份和最终控制者尚未由现有证据确定。

The Defiant 报道称,Yoink 与原攻击交易被包含在同一个以太坊区块中,Yoink 占据第零位,原攻击者的交易则回滚失败。要获得区块第零位,需要提交更高优先费的交易或使用私有中继,这是专业 MEV 运营者常用的技术。

尚未确认的事项

安全公司 Blockaid 表示,其漏洞检测系统标记了以太坊上一个身份不明的用户 Safe 钱包遭受攻击,确认 rsETH 损失约 773 万美元。Blockaid 未公开 Safe 所有者的身份。

多个二手报道称受影响的 Safe 属于 Kelp DAO,并声称该协议冻结了相关资金。现有证据中没有获得 Kelp DAO、Safe、Aave 或钱包所有者的第一方声明确认。这些说法应被视为未经证实。

rsETH 漏洞攻击对 DeFi 用户与协议意味着什么

公共内存池中的执行风险

该事件揭示了以太坊公共内存池的结构性矛盾:任何未经私有中继基础设施广播的交易在被打包之前对 MEV 机器人可见。在 DeFi 安全事件中,这是一把双刃剑。抢先夹击漏洞攻击的机器人可能阻止指定攻击者获取资金,但机器人本身会保留所得,而非归还给受影响方。先例不一:在早期的 DeFi 漏洞攻击中,抢先夹击攻击者的 MEV 机器人在某些情况下事后归还了所获资金,而本案尚未宣布此类举措。

本案中约 740 万美元流向了一个所有权不明的地址,这与早期 DeFi 事件中的模式相似。此前一起涉及伪造 BTC 代币的 DeFi 跨链桥漏洞攻击同样表明,未经授权的代币流动如何在任何人为响应成为可能之前,通过相互关联的协议层级产生连锁效应。

协议安全教训

受害方疑似是一个 Safe 多签钱包,这一点值得关注。Safe 之所以被 DAO 和机构 DeFi 参与者广泛部署,正是因为其要求多个签名者。针对 Safe 的漏洞攻击表明,可能存在签名密钥泄露、通过法定人数批准的恶意交易或模块漏洞,而非简单的私钥泄露。

Aave 作为 rsETH 被提取的流动性层,凸显了在借贷市场中使用流动性质押再质押代币作为抵押品的叠加风险。能在单次提取中产生 740 万美元的头寸规模本身就是极具吸引力的 MEV 目标,无论触发交易是漏洞攻击还是常规清算。在其他链上评估类似抵押品风险的协议团队也面临相当的内存池暴露。

链上归因的局限

截至发稿,以太坊交易价格为 2,412.37 美元,24 小时上涨 0.14%,更广泛的加密市场情绪指数为 51(中性)。宏观背景并未放大该事件对 rsETH 或 ETH 的即时价格影响。

链上数据可以确认什么资金在何时移动到了哪些地址,但在没有链下披露的情况下,无法确认意图、协议归属或资金追回情况。被转出的 rsETH 的任何进一步流动都会在公开区块浏览器上可见,但要将这些转账与具体姓名或责任关联起来,仍需要第一方声明。在 Safe 所有者、涉事中的 Kelp DAO 或接收地址的控制者发表声明之前,这约 740 万美元 rsETH 的最终去向仍是以太坊 DeFi 生态的一个悬而未决的问题。


免责声明:本文仅供参考,不构成财务或投资建议加密货币和数字资产市场风险重大,在做出决策前请务必自行研究。

来源:AI Crypto Core