以太坊:以太坊MEV机器人抢跑780万美元rsETH攻击
Cryptonews
Ai 注目
以太坊一笔约 780 万美元 rsETH 攻击尝试被 MEV 机器人抢跑,暴露出 Safe 模块相关执行器的授权校验问题。
役立つ
No.ヘルプ

以太坊上一笔针对 rsETH 的大额攻击尝试,在真正完成前被一名 MEV 机器人抢先截获。链上记录显示,名为 Yoink 的机器人在同一区块内先于原始攻击交易执行,拿走了 2,900 枚 rsETH,按文中口径约值 780 万美元。

机器人抢在前面成交

安全机构 PeckShield 与 BlockSec 跟踪的链上数据显示,这笔交易发生在以太坊区块 25980525。Yoink 的交易排在区块首位,原本的攻击交易随后执行但回滚。

研究人员据此判断,机器人在内存池或打包阶段识别到可利用路径后,抢先提交了竞争交易,并通过更高出价拿到优先排序。

从资金流向看,Yoink 收到 2,900 枚 rsETH 后,将其中 2,882.37 枚转入另一地址,剩余 17.63 枚经由 Uniswap v4 路由。随后,相关路径向 Yoink 合约返还 18.95 枚 ETH,其中 18.93 枚又被转给区块构建者。

这意味着机器人几乎把这部分 ETH 全部用于争夺区块内的优先位置,而不是直接锁定 ETH 收益。

问题指向 Safe 模块执行器

BlockSec 表示,根源在于一个与 Safe 已启用模块相连的执行器合约,其授权校验存在缺陷。攻击者控制的调用可以借由该执行器进入钱包信任路径,从而触发本不应被外部直接调用的操作。

Safe 是常见的智能合约钱包系统,支持多签,也允许账户启用模块执行特定动作。安全机构目前的说法指向特定钱包配置及相关执行器问题,并未显示 Safe 核心合约本身被攻破。

Blockaid 进一步称,攻击者利用一个公开 keeper multicall,将自定义 Uniswap v4 流动性模块导向其控制的 hook 池,再把 aEthrsETH 拆解为 rsETH,形成这次交易中被争夺的资产输出。

资金去向仍待确认

截至报道所引信息,接收 2,882.37 枚 rsETH 的地址所有者身份尚未公开,资金是否会返还也没有定论。相关报告也未说明是否已启动追回、赏金协商或法律程序。

这起事件再次显示,MEV 不只是套利工具,也会在攻击发生时介入资产争夺。谁能先进入区块、谁能支付更高排序成本,往往直接决定资金最终流向。

2026 年 DeFi 安全损失仍处高位。文中援引的统计显示,今年前八个月,协议因攻击造成的损失已至少达到 13 亿美元。rsETH 今年 4 月也曾卷入另一宗安全事件,但研究人员表示,两起事件涉及的漏洞路径并不相同。

补充信息:文中还提到,美国司法部过去曾对部分 MEV 操作提起刑事指控,但目前没有监管机构或执法部门宣布就这起 Yoink 交易采取行动。

チップ
$0
いいね
0
保存
0
閲覧数 17
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
web3: 卢米斯称《Clarity法案》进入关键表决
美国参议院将表决《Clarity法案》推进程序,卢米斯称若未过关,法案 2026 年内或难再推进。
Coinpaper
·2026-09-16 01:58:22
27
美国军方首次确认已在轨部署太空武器
美国军方首次公开确认已在地球轨道部署太空武器,事件与中俄太空安全竞争升温有关。
TechCrunch
·2026-09-16 01:34:02
16
Meta推出AI订阅套餐,扩展多项付费功能
Meta推出面向个人、创作者和企业的多档订阅套餐,强化AI工具与商业化能力。
TechCrunch
·2026-09-16 01:33:59
13
2026年重大网络攻击频发 波及政府与AI平台
TechCrunch盘点2026年重大网络攻击事件,涉及政府数据、关键基础设施、Meta AI 漏洞与开源供应链安全。
TechCrunch
·2026-09-16 00:45:30
19
もっと見る