• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

ETH钱包遭攻击后MEV机器人获利;Kelp冻结770万美元地址

2026-09-16 00:26:46
收藏

MEV机器人拦截提取:rsETH安全事件始末与复盘

一起针对以太坊安全钱包(Ethereum Safe)中价值约 770 万美元 rsETH 资产的提取尝试,因被 MEV(最大可提取价值)机器人拦截而未能得逞。区块链安全公司 Blockaid 指出,该事件始于受害者钱包附加的一个恶意自定义模块,该模块将流动性重定向至一个旨在兑换为 rsETH 的特定设置中。

据 Blockaid 报告,约有 773 万美元的 rsETH 在攻击中被盗取。然而,一个独立的自动化实体抢先捕获了这些代币,随后 rsETH 协议运营商 Kelp 对接收地址实施了为期 24 小时的暂停操作。

关键要点

  • 初始损失原因: Blockaid 将初始损失归因于连接至以太坊安全钱包的自定义模块,该模块用于将代币路由至挂钩 Uniswap v4 的恶意流动性池中。
  • MEV 机器人介入: 一个名为 “Yoink” 的 MEV 机器人抢跑了攻击者的操作,在攻击者控制资金之前先一步获取了 rsETH。
  • Kelp 的响应: Kelp 在接收地址层面实施了 24 小时暂停,并声明 rsETH 仍有足额储备,其核心合约未受影响。
  • 运营正常: 据报道,在调查期间,铸造、提现和集成服务均正常运行。

从 Safe 到 rsETH 的提取尝试是如何运作的

Blockaid 在其报告中描述了一条利用以太坊安全钱包模块系统的 exploit 路径。攻击者使用公开的 “keeper multicall” 调用与受害者 Safe 关联的自定义 Uniswap v4 流动性模块,将资金引导至由攻击者创建的流动性环境中。

该受攻击者控制的池子配置为可以将 aEthrsETH 兑换为 rsETH,从而有效地将路由头寸转换为攻击者意图提取的代币。Blockaid 确认受影响的钱包属于一名不明用户,并在其初步更新中表示,当时的 rsETH 损失约为 773 万美元。

Blockaid 的文章还将更广泛的事件与 Etherscan 上的特定链上交易联系起来,其中资产的后续流动展示了此次试图流出资金的经过。

改变结果的 MEV 机器人

并没有让原始攻击者接管 rsETH 的控制权,而是被称为 “Yoink” 的 MEV 机器人率先介入。正如 Blockaid 所述,Yoink 监控区块链交易以寻找有利可图的机会,在此案例中,它抢跑了需要捕获代币控制权的关键步骤。

Blockaid 引用 Etherscan 的交易数据显示,Yoink 在同一笔交易中向标记为 “block builder”(区块构建者)的地址转移了约 18.93 ETH(在观察到的转换发生时约合 46,000 美元)。虽然这些数据涉及机器人的后续转账而非初始 rsETH 金额,但它们表明 MEV 机会是在 exploit 交易进入内存池后迅速执行的。

从实际角度来看,MEV 抢跑并未 “阻止” exploit 尝试的构建;相反,它通过在被攻击者完成预期提款路径之前捕获资产,重新定向了结算结果。

Kelp 的响应:针对性暂停,而非协议关闭

在 MEV 机器人截获代币后,作为 rsETH 背后协议的 Kelp 对接收资金的地址实施了 24 小时暂停。此举旨在暂时防止从该目的地进行转账,同时让安全专家进行调查。

Kelp 表示,该措施是钱包/地址层面的预防措施,并强调协议自身的合约并非受影响组件。Kelp 在 X(原 Twitter)上发布的声明中将此暂停描述为 “仅限预防性的钱包级别措施”,并补充称 rsETH “仍有足额储备”。

对于持有者而言,重要的是 Kelp 还表明了运营的连续性:随着调查的进行,铸造、提现和集成均在正常进行。协议的措辞表明,任何风险暴露仅限于被利用的 Safe/模块路径,而非系统性合约漏洞。

尚存的不确定性——投资者应关注什么

基于 Blockaid 的描述和 Kelp 的回应,该事件的核心在于攻击者利用连接至特定 Safe 的自定义模块,而 Kelp 坚称其核心合约未受侵害。即使有了这种 reassurance(安心保证),这一事件也凸显了 Safe 模块权限可能成为一个关键的控制系统表面:如果启用了恶意模块,或者钱包被诱骗执行恶意的 multicall,资产可能会被路由至非标准流程中。

随着 Kelp 的 24 小时暂停窗口成为当前的时间焦点,接下来的问题是:暂停的地址能否被安全回收?是否有其他地址或交易与同一 exploit 链相关联?以及类似基于模块的模式是否在其他地方出现。追踪 rsETH 的读者还应关注 Kelp 和安全研究人员发布的关于事后分析的任何更新,以及对 Safe/模块运营商的任何指导方针。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%