币圈界报道:

MEV机器人Yoink抢跑rsETH漏洞事件,逾740万美元资产被转移

链上分析显示,2026年9月15日,名为Yoink的MEV(最大可提取价值)机器人在以太坊主网成功抢占一笔针对rsETH的潜在攻击交易。该机器人提前从Aave协议中撤出近2,900枚rsETH,当时市值约为747万美元。

交易序列揭示抢跑机制与技术路径

根据Etherscan记录,该操作发生于以太坊区块25980525,时间戳为UTC 04:38:47。Yoink以位置零提交交易,成功在原始攻击者之前完成执行,后者交易最终回滚。其从Aave提取了2,899.999999999997756819枚rsETH,价值7,476,833.83美元,并将其中2,882.37枚转至外部地址0xC70f00CD7E461686b04B0E912E309becA8b80ea0。

此类位置零落地通常依赖高优先费用或私有中继服务,属于专业级MEV运营商的标准操作手段。这表明事件背后存在高度组织化的套利行为。

资金归属未明,多方传闻待验证

尽管安全机构Blockaid确认存在一个未指明的Safe钱包漏洞,且报告称约773万美元的rsETH损失已被标记,但尚未公布具体所有者信息。部分媒体将影响范围指向Kelp DAO,并声称其已冻结相关资金,但均缺乏第一方声明支持。

目前没有任何来自Kelp DAO、Aave、Safe或接收地址控制者的公开回应,因此相关指控仍属未经证实的推测。

结构性风险暴露:内存池透明性带来的双重挑战

此事件凸显以太坊公共内存池的核心矛盾:所有未通过私有通道广播的交易,在被纳入区块前对所有参与者可见。这一特性使大型敏感操作极易成为MEV机器人的目标。

尽管抢跑行为可能阻止原攻击者获利,但收益却由机器人独占,而非返还给受害者。此次约740万美元的定向转移,重现了早期DeFi事件中资金快速外流的典型模式——即在人工响应前,跨协议链式反应已形成。

协议安全反思:多重签名钱包的脆弱性再审视

Safe多重签名钱包作为广泛采用的治理工具,此次被列为潜在受害方,引发对安全机制有效性的重新评估。攻击可能源于密钥泄露、恶意合谋签名,或智能合约模块缺陷,而不仅是单一私钥丢失。

Aave作为rsETH的主要流动性提供方,也暴露了将流动性质押代币用于借贷抵押所带来的叠加风险。一旦单次提取规模达到数百万美元,便极易触发系统性套利行为,无论其是否由漏洞驱动。

链上追踪的局限与未来追索困境

截至发稿时,以太坊价格为2,412.37美元,24小时涨幅0.14%,整体市场情绪处于中性水平,未对事件造成即时价格冲击。

虽然链上数据可精确追踪资金流向与时间点,但无法识别实际意图、协议归属或追回可能性。在缺乏链下信息披露的前提下,这笔约740万美元的rsETH处置状态,仍悬置在以太坊生态的不确定性之中。