摘要:一起针对以太坊安全钱包的rsETH提取尝试因被MEV机器人抢先捕获而失败。尽管初始损失约773万美元,但协议方Kelp迅速采取针对性暂停措施,确保核心系统稳定运行。事件揭示自定义模块权限风险与链上抢跑机制的深层博弈。

币圈界报道:
rsETH资产提取尝试被MEV拦截:从漏洞利用到链上反制
一起针对以太坊安全钱包中约770万美元rsETH资产的提取企图,因被最大可提取价值(MEV)机器人介入而未能成功。据区块链安全公司Blockaid披露,该事件起源于受害者钱包接入的一个恶意自定义模块,该模块被设计为将流动性引导至攻击者控制的特定兑换路径中。
恶意模块引发资金路由偏差,导致资产外流风险
Blockaid指出,攻击者通过利用公开的“keeper multicall”调用,结合受害者钱包中的自定义Uniswap v4流动性模块,构建了一条非标准的资金流转路径。该路径被配置为允许aEthrsETH向rsETH的转换,从而实现对目标代币的定向提取。受影响的钱包归属一名未具名用户,初步估算损失金额约为773万美元。
关键转折点:名为“Yoink”的MEV机器人完成抢跑操作
在攻击者尚未完成提款流程前,一个名为“Yoink”的自动化实体提前侦测到交易机会并执行了抢跑。根据Etherscan数据,该机器人在同一笔交易中向区块构建者地址转移了约18.93 ETH(当时约合4.6万美元),表明其响应速度极快,且行为符合典型MEV套利模式。
此次抢跑并未阻止攻击路径的生成,而是改变了最终结算结果——原本应归属于攻击者的资产被重新定向至机器人控制地址,从而扭转了事件走向。
Kelp实施局部暂停,保障协议整体稳定性
在确认资产被拦截后,rsETH协议运营商Kelp立即对相关接收地址启动为期24小时的暂停机制。此举旨在防止潜在的二次转移,同时为安全团队留出调查窗口。
Kelp强调,该措施仅作用于特定地址层面,并非协议合约本身受创。其在X平台发布的声明明确表示,协议仍具备足额储备,核心合约运行正常,且铸造、提现及集成服务持续可用。
尽管协议方已作出澄清,但事件暴露出以太坊安全钱包中自定义模块可能成为攻击入口。一旦启用恶意模块或遭受多调用(multicall)诱导,资产可能被绕过常规流程进行非预期路由。
当前关注重点包括:暂停期结束后该地址是否可安全释放;是否存在其他关联交易或相似攻击模式;以及未来是否需要对Safe模块启用机制提出更严格审查建议。投资者应持续跟踪Kelp及安全研究机构发布的后续分析报告,以评估潜在连锁影响。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
