新聞加密貨幣MEV機器人搶先前端運行以太坊上780萬美元rsETH攻擊事件

MEV機器人搶先前端運行以太坊上780萬美元rsETH攻擊事件

作者: CoinWy·

重點速覽

  • 據報導,一個MEV機器人透過提交一筆手續費更高、先於攻擊者執行的交易,從針對持有rsETH的以太坊錢包的攻擊企圖中截獲約780萬美元。
  • rsETH是由Kelp DAO發行的流動性再質押代幣,代表透過EigenLayer等服務再質押的彙集資產,因此單一錢包可持有來自眾多用戶的彙集資金。
  • 前端運行機器人持續監控公開記憶體池,並以更高的gas費用複製有利可圖的交易,這意味著鏈上攻擊的結果可能取決於誰的交易率先被打進區塊。
  • 事件的關鍵要素——包括被瞄準的錢包、攻擊者身分,以及截獲資金是被歸還還是被保留——在報導時仍未經獨立證實。
  • 該機器人的介入並未阻止底層漏洞被觸發;它只是競爭攻擊所得,使所報的安全缺陷仍是需要rsETH項調查的另一項議題。
MEV機器人搶先前端運行以太坊上780萬美元rsETH攻擊事件

據報導,一個MEV機器人搶先前端運行了一起針對以太坊上rsETH、價值780萬美元的攻擊事件,在原始攻擊者完成資金提取前截獲資金。若獲證實,此事件將說明自動化交易排序機器人如何即時改變鏈上攻擊的結果。

據報發生的經過

據 The Defiant 報導,一個MEV(最大可提取價值)機器人偵測到並搶先前端運行了一起針對持有rsETH的以太坊錢包的攻擊企圖,在攻擊者的交易最終確認前截獲據報約780萬美元的金額。

rsETH是由Kelp DAO發行的流動性再質押代幣,旨在代表透過EigenLayer等服務再質押的資產。此類流動性再質押代幣賦予持有人對彙集再質押倉位的可交易索取權,意味著單一錢包或合約可持有來自眾多用戶的彙集資金。

截至發稿時,事件序列的關鍵要素仍未經獨立證實,包括哪個錢包被瞄準、攻擊者的身分,以及是否有任何資金被追回或歸還。可用報導中並未提供確認確切區塊、地址與金額的鏈上交易數據。

MEV前端運行如何改變攻擊結果

MEV指的是區塊生產者或自動化機器人透過重新排序、插入或審查區塊內交易所能提取的利潤。前端運行是一種特定的MEV策略,涉及提交一筆手續費更高的交易,使其在同一區塊中先於目標交易執行。

應用於攻擊時,前端運行機器人實際上是與攻擊者賽跑:它在記憶體池(mempool,即待處理交易池)中發現惡意交易,以更高的gas費用複製相關調用,並率先取得資金。此類機器人持續監控記憶體池,使其能在有利可圖的交易一出現時立即反應。實務上,鏈上攻擊的結果可能取決於誰的交易率先被打進區塊。

這場競爭源自公開的交易流。預設情況下,錢包提交的交易會進入公開記憶體池,任何機器人都能觀察到;而Flashbots Protect等私密提交服務正是為了讓交易免於這種可見性存在。

資金是被機器人操作者永久佔有、可由原始協議追回,還是實際上被「拯救」,完全取決於機器人操作者的意圖及其後續的鏈上行動。這些結果在本案中均未獲證實。以太坊先前的此類事件兩種結果都出現過,有些前端運行操作者將截獲的資金歸還給受影響的協議,有些則予以保留,因此過往案例無法提供確切的範本。

攻擊企圖與機器人回應的區別

值得區分攻擊企圖與機器人的回應。該機器人並未阻止漏洞被觸發;它只是競爭攻擊所得。若確實存在底層安全缺陷,它仍是需要rsETH項目獨立調查與揭露的另一項議題。

對於流動性再質押代幣等彙集型工具而言,這一區別至關重要:針對相關錢包的攻擊可能使彙集的用戶資金陷入風險,而機器人的介入決定的是誰控制這些資金,而非漏洞是否存在。

仍待確認的事項

多項事實仍懸而未決。來自rsETH項目或其開發者的官方事後分析或事故報告,將是關於根本原因、總曝險金額及任何補救措施的最權威來源。截至撰寫本文時,將特定交易雜湊與所報數字連結起來的經驗證鏈上分析,尚未出現在可用的公開來源中。

觀察者還應分別追蹤被MEV機器人截獲的資金是否已歸還給協議或其用戶,這一區別對評估實際淨損失至關重要。企圖提取的金額與已確認的損失並非同一數字,而迄今的報導並未清楚區分兩者。

以太坊上的安全事件過去曾促使生態系夥伴做出更廣泛的基礎設施層面回應。rsETH事件是否會引發類似協調行動或協議內部的治理回應,取決於尚未公開的細節。在獲得官方確認之前,此事的全貌仍無法釐清。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險。在做出決策前,請務必自行研究。