• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

MEV机器人拦截以太坊Safe钱包770万美元漏洞攻击,rsETH资金暂停

2026-09-16 01:01:21
收藏

MEV机器人拦截以太坊Safe钱包770万美元攻击,rsETH资金暂停

一名攻击者试图利用与Ethereum Safe钱包关联的自定义模块,窃取约770万美元的rsETH。然而,在原始漏洞利用完成之前,一个自动化的MEV(最大可提取价值)机器人介入并截获了大部分资金。

对Safe钱包的攻击及干预措施

区块链安全公司Blockaid报告称,此次漏洞利用始于攻击者利用公共 keeper 的多调用功能,将自定义Uniswap v4流动性模块路由到一个特殊构建的池子中,即所谓的“挂钩池”(hooked pool)。通过这一过程,aEthrsETH被解包并转换为基于以太坊的合成代币rsETH。

目标钱包被确定为与未识别用户关联的Safe钱包。Blockaid表示,在发现时,损失金额约为773万美元的rsETH。

当攻击者试图提取rsETH时,一个名为Yoink的知名MEV机器人监控并拦截了该交易。MEV机器人通常会扫描区块链活动,通过抢先交易(front-running)其他参与者的交易来捕捉有价值的机会,从而获利。

区块链数据显示,Yoink在exploiter之前成功获得了rsETH,并在同一笔交易中向一个被认定为区块构建者的地址转移了18.93 ETH(约合46,000美元)。

Kelp的回应及持续调查

负责发行rsETH的以太坊协议Kelp对此事件作出回应,对接收被盗代币的钱包实施了24小时的转账暂停。此举被描述为一种临时性的钱包级别安全措施,以防止代币进一步流动。

Kelp声明,其协议合约保持安全,且“rsETH仍有全额储备支持”。尽管涉事钱包被暂停交易,但Kelp确认铸造、提现及其他集成服务仍照常进行。该协议表示正在与安全专家合作,以审查漏洞利用的细节。据Kelp称,仅受害者Safe钱包所附加的自定义模块遭到利用,核心Kelp合约未受影响。

持续监控及后续步骤

调查仍在进行中,团队致力于确定完整的影响范围,并确保协议内用户资金的持续安全。截至发稿时,Blockaid和Kep尚未提供进一步的评论。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%