币圈界报道:

攻击者滥用Safe钱包模块欲窃取773万美元rsETH,遭MEV机器人反制

一名匿名攻击者试图利用与以太坊Safe钱包关联的自定义模块,从其钱包中非法提取价值约773万美元的rsETH代币。然而,根据区块链安全机构Blockaid的追踪分析,该操作未达预期目标,反而被一个名为“Yoink”的MEV(最大可提取价值)机器人提前捕获,导致资金未能落入攻击者之手。

攻击路径依赖公开多调用接口与恶意挂钩池

此次攻击的核心机制建立在对Safe钱包中“keeper多调用”功能的滥用上。攻击者通过该公共执行通道,将自定义Uniswap v4流动性模块引导至由其控制的恶意挂钩池中,从而实现aEthrsETH向rsETH的转换,为后续资金提取铺平道路。

MEV机器人“Yoink”完成抢跑并转移资产

链上数据显示,“Yoink”机器人在原始攻击者尚未完成交易确认前,已抢先执行并转移了全部rsETH。Etherscan记录显示,该机器人在同一笔交易中向一个标记为“区块构建者”的地址发送了约18.93 ETH,当时估值约为46,000美元,符合典型MEV路由行为特征。

Kelp协议启动临时冻结措施,强调合约仍安全

为防止涉案代币进一步流转,rsETH协议方Kelp立即对接收地址实施为期24小时的暂停机制。尽管如此,Kelp在X平台声明,其核心合约系统并未受到威胁,所有rsETH资产仍保持全额支持。同时,铸造、提款及集成服务均维持正常运行,调查仍在进行中。

模块化设计成新风险源:合法接口也可能被滥用

本事件揭示了一个深层问题:当标准、合法的DeFi组件如自定义模块或公共多调用路径被接入智能合约钱包时,可能成为攻击入口。此次攻击并非源于Kelp协议本身的漏洞,而是利用了用户配置不当的外部逻辑路径。

这提醒开发者与钱包使用者必须重新审视模块审批流程、执行路径监控以及第三方集成的安全边界。即使协议本身无懈可击,错误配置的自动化工具仍可能被恶意引导,形成新型攻击面。

此外,MEV机器人的介入也凸显了去中心化环境中自动套利机制的双重作用——既能协助防范损失,也可能影响最终的资金归属判定。未来如何平衡安全防御与链上效率,将成为关键议题。