MEV機器人Yoink搶先以太坊上約780萬美元rsETH攻擊事件
重點速覽
- •MEV機器人Yoink搶佔以太坊區塊25980525的第零位置,在原攻擊交易(隨後回退失敗)之前從Aave提取2,899.99枚rsETH,價值約748萬美元。
- •Yoink將2,882.37枚rsETH(價值約743萬美元)轉至一個最終控制者尚未查明的外部地址。
- •Blockaid的偵測系統標記了一個匿名Safe錢包遭攻擊,確認rsETH損失約773萬美元,而指稱Kelp DAO擁有該錢包並凍結資金的說法缺乏第一方驗證。
- •由於受害方顯然是多簽Safe錢包,此次攻擊可能涉及簽署金鑰洩露、經批准的惡意交易或模組漏洞,而非單純的私鑰外洩。
- •此次事件突顯了作為借貸抵押品的流動性再質押代幣所面臨的記憶體池執行風險,且尚未宣布所獲資金將被歸還。

根據鏈上數據與資安研究人員的資訊,2026年9月15日,名為Yoink的MEV機器人搶先對以太坊上一起rsETH攻擊事件進行前跑,在原攻擊交易執行之前提取了近2,900枚rsETH,價值約780萬美元。
重點摘要
- MEV機器人Yoink前跑了一起rsETH攻擊事件,於2026年9月15日搶佔以太坊區塊25980525的第零位置。
- Etherscan記錄顯示,該機器人從Aave提取2,899.99枚rsETH(7,476,833.83美元),隨後將2,882.37枚rsETH(7,431,373.16美元)轉至一個外部地址。
- Safe錢包所有者的身分以及收款地址的最終控制者,均未獲任何第一方聲明證實。
rsETH是在以太坊上發行的流動性再質押代幣,代表透過再質押協議產生額外收益的質押ETH部位。MEV(最大可提取價值)是指在區塊內透過重新排序、插入或審查交易所獲取的利潤。rsETH與Aave等借貸市場深度整合,意味著大額部位可透過智能合約調用被提取或清算,形成了MEV機器人在公開記憶體池中積極監控的目標。
首次公開歸因
資安公司PeckShield是最早公開描述此事件的公司之一,將其形容為對以太坊上一起約781萬美元rsETH攻擊的前跑。
#PeckShieldAlert MEV bot yoink front-runs a ~$7.81M $rsETH exploit on Ethereum pic.twitter.com/vAJwsCOfsQ
— PeckShieldAlert (@PeckShieldAlert) September 15, 2026
交易序列
根據區塊25980525的Etherscan記錄,Yoink的交易於2026年9月15日04:38:47 UTC執行。該機器人從Aave提取了2,899.999999999997756819枚rsETH,執行時價值7,476,833.83美元。\nYoink隨後將2,882.37枚rsETH(價值7,431,373.16美元)轉至地址0xC70f00CD7E461686b04B0E912E309becA8b80ea0。現有證據尚無法確定該收款地址的身分及最終控制者。
The Defiant報導指出,Yoink與原攻擊交易落在同一個以太坊區塊中,Yoink佔據第零位置,而原攻擊者的交易則回退失敗。要取得區塊第零位置,需要提交具有更高優先費用的交易或使用私人中繼,這是專業MEV操作者常用的技術。
尚未證實的部分
資安公司Blockaid表示,其攻擊偵測系統標記了以太坊上一個身分不明用戶的Safe錢包遭攻擊,報告約773萬美元的rsETH確認損失。Blockaid並未公開該Safe所有者的名稱。
多份二手報導將受影響的Safe歸屬於Kelp DAO,並聲稱該協議已凍結相關資金。現有證據中未經證實來自Kelp DAO、Safe、Aave或錢包所有者的任何第一方聲明。這些說法應視為未經證實。
rsETH攻擊事件對DeFi用戶與協議的意義
公開記憶體池中的執行風險
此事件突顯了以太坊公開記憶體池的結構性矛盾:任何未經私人中繼基礎設施廣播的交易,在被納入區塊之前對MEV機器人都是可見的。在DeFi安全事件中,這是把雙面刃。機器人前跑攻擊行為可能阻止指定攻擊者取得資金,但機器人本身會保留所得,而非歸還給受影響方。先例不一:在過往的DeFi攻擊事件中,前跑攻擊者的MEV機器人有些案例事後歸還了所獲資金,而本案尚未宣布有任何此類舉動。
此次約740萬美元流入一個所有權不明地址的結果,與早期DeFi事件中的模式相似。先前涉及偽造BTC代幣的DeFi跨鏈橋攻擊事件,同樣顯示未經授權的代幣流動如何在任何人來得及反應之前,就在相互連結的協議層級之間連鎖擴散。
協議安全教訓
受害方顯然是一個Safe多簽錢包,這一點值得注意。Safe之所以被DAO和機構DeFi參與者廣泛使用,正是因為它需要多方簽署。針對Safe的攻擊意味著可能是簽署金鑰遭洩露、經法定人數批准的惡意交易,或模組漏洞,而非單純的私鑰外洩。
Aave作為rsETH被提取的流動性層,突顯了在借貸市場中使用流動性再質押代幣作為抵押品的複合風險。大到能在一筆提取中產生740萬美元的部位規模,無論觸發交易是攻擊行為還是例行清算,本質上都是MEV的吸引目標。在其他鏈上評估類似抵押品風險的協議團隊,也面臨相當的記憶體池暴露風險。
鏈上歸因的侷限
截至發稿時,以太坊交易價格為2,412.37美元,24小時上漲0.14%,整體加密貨幣市場情緒指數為51(中性)。宏觀背景並未放大此次事件對rsETH或ETH的即時價格影響。
鏈上數據可以確認資金的流向、時間與去向地址,但在缺乏鏈下披露的情況下,無法確認意圖、協議歸因或資金追回情况。被轉出的rsETH若再有進一步移動,將可在公開區塊瀏覽器上看到,但要將這些轉移與具體名稱或責任聯繫起來,仍需要第一方聲明。在Safe所有者、Kelp DAO(若涉入)或收款地址控制者發表聲明之前,這約740萬美元rsETH的最終去向仍是以太坊DeFi生態系統中的一個懸而未決的問題。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險。在做出決策前,請務必自行研究。