新闻加密货币MEV 机器人抢跑以太坊上价值 780 万美元的 rsETH 漏洞利用

MEV 机器人抢跑以太坊上价值 780 万美元的 rsETH 漏洞利用

作者: CoinWy·

要点速览

  • 据报道,一个 MEV 机器人通过提交一笔手续费更高、先于攻击者执行的交易,从针对持有 rsETH 的以太坊钱包的漏洞利用尝试中截获了约 780 万美元。
  • rsETH 是由 Kelp DAO 发行的流动性再质押代币,代表通过 EigenLayer 等服务再质押的汇集资产,因此单个钱包可以持有来自众多用户的聚合资金。
  • 抢跑机器人持续监控公开内存池,并以更高的 Gas 费复制有利可图的交易,这意味着链上漏洞利用的结果可能取决于谁的交易先被打入区块。
  • 截至报道时,事件的关键环节——包括被攻击的钱包、攻击者身份以及截获的资金是否被返还或留存——均未经独立证实。
  • 机器人的介入并未阻止底层漏洞被触发;它只是竞逐所得,使所报告的安全缺陷成为一个需要由 rsETH 项目调查的独立问题。
MEV 机器人抢跑以太坊上价值 780 万美元的 rsETH 漏洞利用

据报道,一个 MEV 机器人抢跑了针对以太坊上 rsETH 的 780 万美元漏洞利用,在原始攻击者完成资金提取之前截获了资金。若得到证实,该事件将说明自动交易排序机器人如何实时改变链上漏洞利用的结果。

据报道发生了什么

根据 The Defiant 的报道,一个 MEV(最大可提取价值)机器人检测到并抢跑了针对一个持有 rsETH 的以太坊钱包的漏洞利用尝试,在攻击者交易最终确认前截获了据报道约为 780 万美元的资金。

rsETH 是由 Kelp DAO 发行的流动性再质押代币,旨在代表通过 EigenLayer 等服务再质押的资产。此类流动性再质押代币使持有人对汇集的再质押头寸拥有可交易的所有权,这意味着单个钱包或合约可以持有来自众多用户的聚合资金。

截至发稿时,该事件序列的关键环节尚未得到独立证实,包括被攻击的钱包、攻击者身份以及是否有任何资金被追回或返还。可获得的报道中并未提供确认确切区块、地址和金额的链上交易数据。

MEV 抢跑如何改变漏洞利用的结果

MEV 是指出块者或自动机器人通过在区块内重新排序、插入或审查交易所能提取的利润。抢跑(front-running)是一种特定的 MEV 策略,涉及提交一笔手续费更高的交易,使其在同一区块中先于目标交易执行。

应用于漏洞利用时,抢跑机器人实际上是在与攻击者竞赛:它在内存池(待处理交易的池)中发现恶意交易,以更高的 Gas 费复制相关调用,并抢先获取资金。此类机器人持续监控内存池,一旦出现有利可图的交易即可作出反应。实际上,链上漏洞利用的结果可能取决于谁的交易先被打入区块。

这场竞赛是公开交易流的产物。默认情况下,钱包提交的交易会进入公开内存池,任何机器人都可观察到;Flashbots Protect 等私密提交服务正是为屏蔽这种可见性而设计的。

资金是被机器人运营者永久占有、由原协议追回,还是实际上被“拯救”,完全取决于机器人运营者的意图及其后续的链上操作。这些结果在本案中均未得到确认。以往的以太坊事件中两种结果都出现过:抢跑运营者在某些情况下将截获的资金返还给受影响的协议,在另一些情况下则据为己有,因此过去的案例并不能提供确定的模板。

漏洞利用尝试与机器人的应对

值得区分的是漏洞利用尝试与机器人的应对。该机器人并未阻止漏洞被触发;它只是竞逐所得。若确实存在底层安全缺陷,它仍是一个需要由 rsETH 项目独立调查和披露的独立问题。

这一区别对流动性再质押代币等汇集型工具尤为重要:针对相关钱包的漏洞利用可能聚合的用户资金处于风险之中,而机器人的介入决定了谁控制这些资金,而不是漏洞是否原本就存在。

仍待确认的事项

若干事实仍悬而未决。来自 rsETH 项目或其开发者的官方事后分析或事件报告,将是关于根本原因、总敞口以及任何补救措施的最权威来源。截至本文撰写时,将具体交易哈希与所报金额关联起来的经证实的链上分析尚未出现在可获得的公开来源中。

观察者还应单独追踪 MEV 机器人截获的资金是否被返还给协议或其用户,这一区别对于评估实际净损失十分重要。尝试提取的金额与确认的损失并不是同一个数字,而迄今为止的报道尚未明确区分二者。

以太坊上的安全事件此前曾促使生态系统合作方作出更广泛的基础设施层面的响应。rsETH 事件是否会引发类似的协调行动,或协议内部的治理响应,取决于尚未公开的细节。在获得官方确认之前,此事的全貌仍不明朗。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在作出决策之前,请务必自行研究。