币圈界报道:

MEV机器人成功阻截针对Safe钱包的770万美元攻击事件

一名恶意行为者企图利用与Ethereum Safe钱包关联的定制化组件,非法获取价值约770万美元的rsETH代币。然而,在攻击完成前,一个自动化执行的MEV(最大可提取价值)系统介入并捕获了大部分被盗资金。

攻击路径与自动化干预机制启动

据区块链安全机构Blockaid披露,此次攻击始于攻击者滥用公共keeper的多步骤调用功能,将一个专为Uniswap v4设计的自定义流动性模块引导至一个特制的池子——即“挂钩池”。该操作使aEthrsETH被解构并转化为基于以太坊的合成资产rsETH。

目标地址确认为与匿名用户绑定的Safe钱包。在监测到异常活动时,损失金额已达约773万美元的rsETH。当攻击者尝试提币时,名为Yoink的知名MEV机器人实时侦测并抢先执行交易,阻止了资金外流。

此类机器人通常持续扫描链上状态,通过提前提交交易来捕捉高价值机会,实现收益最大化。

链上数据表明,Yoink不仅成功获取了被劫持的rsETH,还在同一笔交易中向一个被识别为区块构建者的地址转移了18.93 ETH(约合46,000美元),构成一次典型的套利行为。

Kelp协议紧急响应与临时风控措施

负责发行rsETH的以太坊协议Kelp迅速作出反应,对涉事钱包实施为期24小时的转账暂停。此举被视为一种针对性的安全防护策略,旨在遏制代币进一步扩散。

Kelp官方声明称,其核心协议合约保持完好,且所有rsETH均拥有全额储备支撑。尽管特定钱包受限,但包括铸造、赎回在内的其他服务仍正常运作。目前,该团队正联合外部安全专家深入分析漏洞利用的技术细节。据核实,仅受害者钱包所集成的自定义模块被利用,主协议未出现任何安全缺陷。

后续追踪与风险评估持续进行

相关调查仍在推进中,重点在于厘清影响范围,并确保协议生态内所有用户资产的长期安全。截至本文发布,Blockaid与Kelp尚未更新更多信息,公众需保持关注后续进展。