摘要:一名攻击者试图通过自定义模块窃取约770万美元的rsETH,但被Yoink MEV机器人截获。Kelp协议已对涉事钱包实施24小时转账冻结,核心合约未受影响,调查仍在进行中。

币圈界报道:
MEV机器人成功阻截针对Safe钱包的770万美元攻击事件
一名恶意行为者企图利用与Ethereum Safe钱包关联的定制化组件,非法获取价值约770万美元的rsETH代币。然而,在攻击完成前,一个自动化执行的MEV(最大可提取价值)系统介入并捕获了大部分被盗资金。
攻击路径与自动化干预机制启动
据区块链安全机构Blockaid披露,此次攻击始于攻击者滥用公共keeper的多步骤调用功能,将一个专为Uniswap v4设计的自定义流动性模块引导至一个特制的池子——即“挂钩池”。该操作使aEthrsETH被解构并转化为基于以太坊的合成资产rsETH。
目标地址确认为与匿名用户绑定的Safe钱包。在监测到异常活动时,损失金额已达约773万美元的rsETH。当攻击者尝试提币时,名为Yoink的知名MEV机器人实时侦测并抢先执行交易,阻止了资金外流。
此类机器人通常持续扫描链上状态,通过提前提交交易来捕捉高价值机会,实现收益最大化。
链上数据表明,Yoink不仅成功获取了被劫持的rsETH,还在同一笔交易中向一个被识别为区块构建者的地址转移了18.93 ETH(约合46,000美元),构成一次典型的套利行为。
Kelp协议紧急响应与临时风控措施
负责发行rsETH的以太坊协议Kelp迅速作出反应,对涉事钱包实施为期24小时的转账暂停。此举被视为一种针对性的安全防护策略,旨在遏制代币进一步扩散。
Kelp官方声明称,其核心协议合约保持完好,且所有rsETH均拥有全额储备支撑。尽管特定钱包受限,但包括铸造、赎回在内的其他服务仍正常运作。目前,该团队正联合外部安全专家深入分析漏洞利用的技术细节。据核实,仅受害者钱包所集成的自定义模块被利用,主协议未出现任何安全缺陷。
后续追踪与风险评估持续进行
相关调查仍在推进中,重点在于厘清影响范围,并确保协议生态内所有用户资产的长期安全。截至本文发布,Blockaid与Kelp尚未更新更多信息,公众需保持关注后续进展。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
