MEV机器人截获以太坊Safe钱包漏洞中价值770万美元的rsETH
要点速览
- •一名攻击者利用挂接在以太坊Safe钱包上的自定义Uniswap v4流动性模块,将资金转入攻击者创建的hooked pool,其中aEthrsETH被解包为rsETH。
- •一个名为Yoink的MEV机器人抢在原攻击者控制资金之前抢跑该漏洞交易,截获了约770万美元的rsETH。
- •Etherscan数据显示,该机器人在同一笔交易中向一个被标记为区块构建者的地址支付了约18.93 ETH,价值约4.6万美元。
- •Kelp对持有资金的地址实施了24小时转账暂停,称该措施仅为预防性举措,并确认其合约安全无虞,rsETH仍有足额支撑。
- •在Kelp与安全专家合作调查期间,rsETH的铸造、提款和集成均正常进行,转账暂停将在24小时后到期。

一名攻击者利用挂接在以太坊Safe钱包上的自定义模块,试图窃取约770万美元的rsETH,但资金在攻击者得手之前便被一个MEV机器人截获。
据区块链安全公司Blockaid称,攻击者利用公共keeper multicall将一个自定义Uniswap v4流动性模块引导至攻击者创建的hooked pool,其中aEthrsETH被解包为rsETH。Blockaid确认受影响的钱包属于一名身份不明的用户的Safe,并表示在其初始报告时已有约773万美元的rsETH损失。(来源: Blockaid)
此次攻击随后被一个名为Yoink的MEV机器人抢跑,这是一种监控区块链交易以寻找获利机会的自动化程序。Yoink抢在原攻击者之前截获了这批rsETH,Etherscan数据显示,该机器人在同一笔交易中向一个被标记为区块构建者的地址转出了约18.93 ETH,价值约4.6万美元。(Etherscan) 这一事件表明,攻击所得并不保证能落入攻击者之手:扫描同一链上机会的机器人可能抢先行动。
MEV(最大可提取价值)是指通过在区块链区块内重排、插入或审查交易所能获取的利润。追逐此类机会的机器人会监控待处理交易,并竞相将自己的交易置于预期转移资金的交易之前,通常会向区块构建者支付费用以获得有利排序——Yoink向构建者标记地址转账正是这一机制的体现。
rsETH背后的协议Kelp随后对接收资金的地址实施了24小时暂停,暂时阻止代币转移。"这只是一项预防性的、钱包层面的措施," Kelp表示,"Kelp合约安全无虞,rsETH仍有足额支撑。" (来源: KelpDAO)
该协议表示,在其与安全专家合作调查此事件期间,铸造、提款和集成均在正常进行。表面上的攻击向量涉及挂接在受害者Safe上的自定义模块,而Kelp表示其自身合约未受影响。随着转账暂停将在24小时后到期,安全审查的结论以及Blockaid或Kelp的进一步表态是接下来需要关注的重点。
Safe是以太坊上使用最广泛的智能合约钱包平台之一,rsETH则是Kelp的流动性再质押代币。模块是Safe可以启用以代表钱包权限执行交易的合约,这一特性使挂接在钱包上的模块成为其安全设置中的敏感环节。
Cointelegraph已联系Blockaid和Kelp寻求进一步置评,但截至发稿尚未收到回复。
来源: Cointelegraph