币圈界报道:

攻击者利用Safe模块劫持rsETH资金,遭MEV机器人拦截

一名黑客尝试通过操纵与以太坊Safe钱包关联的定制化Uniswap v4流动性组件,从目标钱包中提取价值约773万美元的rsETH代币。然而,根据区块链安全机构Blockaid披露,该操作未成功让攻击者获得资产控制权,反而被一个名为“Yoink”的最大可提取价值(MEV)机器人提前捕获。

攻击路径依赖公共调用接口与恶意挂钩池

事件核心源于攻击者利用了Safe钱包支持的“keeper多调用”功能,作为公开可触发的执行入口。攻击者借此将原本应指向合规池的自定义流动性模块重定向至由其掌控的恶意挂钩池中,从而实现aEthrsETH向rsETH的转换,并试图完成资金提取。

MEV机器人在交易确认前完成抢跑

链上数据显示,“Yoink”机器人在原始攻击者完成资金转移前即已介入,成功夺取了待提取的rsETH。Etherscan记录显示,该机器人在同一交易内向一个标记为“区块构建者”的地址转入约18.93 ETH,当时估值约为46,000美元,符合典型的MEV路由行为特征。

Kelp协议实施临时冻结措施,保障资产完整性

为防范进一步风险,rsETH发行方Kelp对涉事接收地址启动了为期24小时的暂停机制,限制资金流转。尽管如此,Kelp强调其核心合约系统未受损害,代币仍维持全额抵押,并确认铸造、提款及集成服务持续正常运作。目前调查仍在进行中,重点聚焦于受影响的自定义模块及其配置路径。

模块化架构暴露新威胁:合法接口成攻击跳板

此事件凸显了当去中心化金融组件以可编程方式嵌入智能合约钱包时所伴随的风险。攻击并未针对Kelp协议本身,而是利用了用户自主配置的外部模块与公共执行通道之间的协同效应。这表明,即使合约逻辑安全,若允许未经充分验证的第三方模块接入,也可能成为攻击入口。

同时,MEV机器人的即时响应也反映出当前生态中自动化机制对攻击后果的调节作用——即便资金被成功提取至可用状态,仍可能被市场力量重新分配,削弱攻击者最终获利的可能性。