摘要:以太坊上名为Yoink的MEV机器人成功抢先执行交易,挫败一起针对Safe钱包的2900枚rsETH攻击。事件暴露安全模块授权检查缺陷,引发对链上交易合法性的法律讨论。

币圈界报道:
MEV机器人截获价值780万美元的rsETH攻击企图
在以太坊区块25980525中,名为“Yoink”的最大可提取价值(MEV)机器人提前部署交易,阻止了一次针对Safe钱包的高价值漏洞利用。该攻击原计划窃取约2,900枚rsETH(估值约780万美元),但被机器人通过支付近19枚ETH作为优先出价成功拦截。
交易排序竞争揭示防御机制
PeckShield确认此为一起涉及流动性质押代币rsETH的重大安全事件。链上数据显示,Yoink在区块内获得首位执行权,成功将2,882.37枚rsETH转入地址0xC70f00CD7E461686b04B0E912E309becA8b80ea0。该地址当前持有2,882.36740883枚rsETH,尚未发现资金转移痕迹,亦未确认其所有者身份或后续返还可能性。
剩余17.63枚rsETH被定向至Uniswap v4池管理器。根据交易路径,池管理器向Yoink合约返还18.95枚ETH,后者随即转付18.93枚ETH给区块构建者。高额支付几乎耗尽直接利润,表明此举仅为获取优先排序而设,具体收益分析因成本信息缺失未能完整披露。
两笔交易均进入同一区块,但原始攻击交易在后执行并被回滚。研究人员据此判断,机器人已识别攻击意图并主动介入,形成有效防御性抢占。
权限验证失效触发攻击路径
BlockSec指出,根本问题源于与安全模块绑定的执行器合约中存在授权校验漏洞。攻击者可通过伪装成受信任调用方,经由钱包系统预设路径绕过权限控制。
Safe钱包采用多签机制,并支持通过可配置模块实现自动化操作。这些模块构成账户安全边界的关键部分。本次事件中,受影响的执行器未能正确验证调用来源权限,导致外部实体得以通过合法通道访问敏感功能。
报告明确强调,问题出在特定钱包配置下的执行器逻辑,而非核心Safe协议本身。因此,不能将此次事件归因于整个平台的安全性崩溃。
Blockaid进一步解析攻击链:攻击者利用公共维护者多调用接口,引导自定义Uniswap v4流动性模块至其控制的挂钩池。该挂钩池具备在池操作节点注入任意代码的能力,从而将aEthrsETH拆解为可被提取的rsETH。
结合公开维护者功能与受信任执行路径,攻击者实现了对资产的非法提取。然而,Yoink机器人在流程完成前捕捉到机会,提交竞争性交易并捕获相同输出,形成链上反制。
事件背景与监管争议浮现
目前无任何声明来自疑似攻击者、Yoink运营方或区块构建者。相关机构也未公布是否启动协议修复、赏金协商或司法追责程序。
该事件加剧了2026年DeFi安全损失的严峻态势。据九月报告,前八个月因漏洞造成的损失已超13亿美元。其中,凭证泄露与特权滥用已取代传统智能合约缺陷,成为主要损失类型。本案例因其起因指向安全模块的授权逻辑,具有典型意义。
rsETH此前亦卷入重大安全事故。四月,一名攻击者通过入侵LayerZero验证器基础设施,铸造116,500枚无抵押rsETH,并在Aave平台上用作抵押品借出其他资产。尽管两起事件均涉及rsETH,但技术路径不同,且研究团队未发现二者间关联。
对于美国用户而言,此事件凸显“抢跑”行为在法律上的模糊地带。尽管联邦执法部门曾对操纵交易排序的行为展开调查,如2024年5月起诉两名兄弟涉嫌通过窃取私有交易信息获利2500万美元的案件,但指控重点在于欺诈手段与系统篡改,而非自动排序策略本身。
截至目前,尚无美国监管机构对Yoink或本次漏洞利用发起正式行动。各安全公司仅就交易排序机制、执行器权限验证缺陷及Uniswap v4挂钩链路的使用范围作出技术说明。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
