摘要:以太坊上名为Yoink的MEV机器人成功抢先执行交易,挫败针对Safe钱包的2900枚rsETH(约780万美元)攻击。事件暴露了安全模块中执行器合约的权限校验缺陷,引发对链上交易排序机制与协议安全边界的深度讨论。

币圈界报道:
MEV机器人截获780万美元攻击,安全模块漏洞浮出水面
在一次针对Safe智能合约钱包的高价值攻击尝试中,以太坊最大可提取价值(MEV)机器人“Yoink”提前部署交易,成功捕获2,900枚rsETH(约合780万美元),并支付近19枚ETH以确保区块内优先排序。
交易抢占机制触发防御响应
PeckShield确认该事件涉及与KelpDAO关联的流动性质押代币rsETH,总价值约为781万美元。链上数据显示,在以太坊区块25980525中,Yoink的交易被置于区块首位,而原始攻击者交易随后被回滚,表明其操作已被系统识别并阻止。
交易记录显示,2,882.37枚rsETH被发送至地址0xC70f00CD7E461686b04B0E912E309becA8b80ea0,该地址当前余额为2,882.36740883枚。目前尚无信息显示资金转移或返还路径,且该地址所有者身份未明。
剩余17.63枚rsETH进入Uniswap v4池管理器。根据追踪路径,池管理器向Yoink合约返回18.95枚ETH,后者再将18.93枚ETH转给区块构建者。此高额支付几乎未带来直接利润,可能仅为争夺交易优先权的竞价行为,但完整成本与收益分析尚未公开。
安全模块权限失效成攻击入口
BlockSec指出,根本问题源于与安全模块相关的执行器合约中缺失权限验证逻辑。攻击者通过伪装成受信任执行器调用,绕过安全控制,从而获得对钱包功能的越权访问。
Safe钱包采用多签机制,并支持通过可配置模块实现自动化操作。这些模块作为安全边界的一部分,若存在权限校验疏漏,将导致外部实体借道执行敏感操作。此次事件并非核心合约受损,而是特定模块配置下的逻辑缺陷。
Blockaid进一步揭示,攻击者利用公共维护者多调用接口,将自定义Uniswap v4流动性模块引导至其控制的挂钩池。该挂钩池可在池操作节点插入恶意指令,用于将aEthrsETH拆解为可转移的rsETH,形成攻击目标资产。
结合受信任执行路径与开放接口设计,使攻击者得以触发流程。Yoink机器人在攻击完成前侦测到这一机会,提交竞争性交易,锁定相同输出结果。
事件背景与监管隐忧浮现
目前未披露攻击者、Yoink运营方或区块构建者的任何声明。相关协议是否启动资金追回、赏金计划或法律程序亦未公布。
该事件加剧2026年DeFi安全损失纪录。据九月报告,前八个月因漏洞造成的损失已超13亿美元,其中凭证泄露与特权滥用已成为主要损失来源。本次事件因归因于执行器权限缺陷,区别于传统合约漏洞。
rsETH此前亦卷入四月重大事件:一名攻击者通过入侵LayerZero验证器基础设施,铸造116,500枚无抵押rsETH,并在Aave上用作抵押品借贷。但此次与25980525区块事件无关,因漏洞类型与攻击路径不同。
对美国用户而言,该事件凸显“抢跑”行为在法律上的模糊地带。尽管联邦机构曾对操纵交易排序的案例展开调查,如2024年5月起诉两名兄弟涉嫌利用私有交易信息获利逾2500万美元,但指控重点在于欺诈手段与系统篡改,而非单纯排序策略本身。
截至目前,无美国监管机构对Yoink或此次漏洞提出正式行动。各安全公司仅就交易排序异常、执行器权限缺陷及Uniswap v4挂钩路径进行了技术披露。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
