以太坊MEV机器人“Yoink”抢先执行,挫败针对Safe钱包的2900 rsETH攻击
名为“Yoink”的以太坊最大可提取价值(MEV)机器人抢先于一起涉及2,900枚rsETH(价值约780万美元)的安全钱包漏洞利用尝试之前执行了交易,并支付了近19枚ETH以确保在区块中获得首位位置。
机器人抢占先机
PeckShield将该事件确认为一起涉及rsETH(与KelpDAO相关的流动性质押代币)的价值约781万美元的攻击。在一次MEV机器人在疑似攻击者之前放置其交易后,该事件被曝光。
安全研究人员引用的链上记录显示,在以太坊区块25980525中,Yoink获得了2,900枚rsETH。从总额中,该交易向地址 0xC70f00CD7E461686b04B0E912E309becA8b80ea0 发送了2,882.37枚rsETH。在该地址被审查时,其余额为2,882.36740883枚rsETH。初步报告中未描述从该地址进行的转账,且可用信息未确认其所有者,也未确定资金是否会退还。
剩余的17.63枚rsETH转移到了Uniswap v4池管理器(Pool Manager)。根据交易路径,池管理器随后向Yoink合约发送了18.95枚ETH,该合约又向区块构建者(Block Builder)转发了18.93枚ETH。向构建者支付几乎全部的ETH金额,使得该部分交易几乎没有直接的ETH利润。这笔大额支付似乎是为了争取优先位置的出价,尽管引用的研究人员并未发布涵盖保留的rsETH或其他交易成本的完整利润计算。
Yoink的交易和原始漏洞利用尝试都落入区块25980525。Yoink出现在区块顶部,而原始交易稍后运行并回滚(reverted)。安全研究人员将这种排序和失败的后续交易视为证据,表明机器人检测到了攻击并抢先行动。
安全模块检查导致漏洞路径
BlockSec将根本弱点归因于与安全模块关联的执行器合约中的授权检查故障。根据其分析,攻击者控制的调用可以通过钱包视为受信任的执行器传递。
Safe是一种智能合约钱包系统,可能需要多个签名者批准交易。其模块框架还允许账户所有者添加可在预定义规则下执行特定操作的合约,从而减少每次操作都需要手动签名的需求。因此,启用的模块成为钱包安全边界的一部分。BlockSec的分析表明,受影响的执行器未能正确确认调用背后的权限,允许外部方通过受信任的路径访问功能。
报告描述了与钱包配置相关的执行器合约中的问题,而非以太坊共识系统的缺陷。现有细节也并未显示核心Safe合约受到损害,因此将整个事件归咎于整个Safe平台超出了安全公司的发现范围。
Blockaid提供了更详细的攻击者试图利用权限失败情况的说明。据该公司称,攻击者访问了一个公共维护者多调用(public keeper multicall),并将自定义Uniswap v4流动性模块引导至攻击者控制的挂钩池(hook pool)。
Uniswap v4挂钩是可以在池操作的特定点运行自定义指令的合约。Blockaid表示,恶意创建的挂钩池随后被用于将aEthrsETH拆解为rsETH,从而产生交易中目标代币。
结合公共维护者功能和受信任的执行路径,使得调用能够到达自定义流动性设置。根据Blockaid的分析,Yoink的机器人在攻击者完成之前看到了机会,并提交了一笔竞争性交易,捕获了相同的输出。
背景与法律影响
提供的报告中没有包含任何关于疑似攻击者、Yoink运营者或区块构建者的声明。报告也未提及是否已开始恢复协议、赏金谈判或法律程序。
此次rsETH交易增加了2026年DeFi损失的记录。一份关于DeFi安全损失的九月报告引用了CertiK和福布斯的估计,显示协议在2026年前八个月因漏洞损失了至少13亿美元。报告发现,受损凭证和特权访问已取代传统智能合约故障,成为按价值计算的主要损失来源。Yoink事件因其报告的机制而有所不同,因为BlockSec将其起因追溯到与安全模块关联的执行器内的授权逻辑。
rsETH今年还出现在另一重大安全事件中。据先前的报道,四月一名攻击者在 compromising 与LayerZero验证器相关的基础设施后,铸造了116,500枚无支持的rsETH。随后,攻击者在Aave上使用这些代币作为抵押品借出其他资产。
安全研究人员尚未将四月的事件与区块25980525中的交易联系起来。这两起事件涉及不同的报告弱点,最新案例 Concerning 通过钱包执行路径移动现有的2,900枚rsETH。
对于美国用户而言,Yoink的交易也说明了为什么“抢跑”一词本身并不能确定链上交易的合法地位。联邦当局在某些情况下对MEV操作进行了追查,当时检察官指控其运营者使用欺骗手段或篡改系统以获取资金。2024年5月,美国司法部起诉了两名兄弟,涉嫌一项以太坊计划,在大约12秒内获得了约2500万美元的加密货币。检察官指控Anton和James Peraire-Bueno操纵了以太坊交易者用于排序交易的过程,并欺诈性地获取了待处理的私人交易信息。
司法部指控这两名兄弟共谋实施电汇诈骗、电汇诈骗以及共谋洗钱。其指控Concerning的是 allegedly 用于获取交易信息和操纵过程的方法,而不是将每种交易排序策略自动视为犯罪。基于所提供的信息,没有任何美国监管机构或执法机构宣布针对Yoink或rsETH漏洞利用尝试的行动。引用的区块链安全公司将其发现限制在交易排序、Safe关联的执行器的授权检查以及用于拆解aEthrsETH的Uniswap v4挂钩路线上。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注