摘要:2026年9月15日,MEV机器人Yoink在以太坊区块25980525中抢先执行针对rsETH的漏洞交易,转移约740万美元资产。事件暴露公共内存池风险与协议安全短板,目前资金去向仍未明确。

币圈界报道:
MEV机器人Yoink抢跑rsETH漏洞事件,逾740万美元资产被转移
链上分析显示,2026年9月15日,名为Yoink的MEV(最大可提取价值)机器人在以太坊主网成功抢占一笔针对rsETH的潜在攻击交易。该机器人提前从Aave协议中撤出近2,900枚rsETH,当时市值约为747万美元。
交易序列揭示抢跑机制与技术路径
根据Etherscan记录,该操作发生于以太坊区块25980525,时间戳为UTC 04:38:47。Yoink以位置零提交交易,成功在原始攻击者之前完成执行,后者交易最终回滚。其从Aave提取了2,899.999999999997756819枚rsETH,价值7,476,833.83美元,并将其中2,882.37枚转至外部地址0xC70f00CD7E461686b04B0E912E309becA8b80ea0。
此类位置零落地通常依赖高优先费用或私有中继服务,属于专业级MEV运营商的标准操作手段。这表明事件背后存在高度组织化的套利行为。
资金归属未明,多方传闻待验证
尽管安全机构Blockaid确认存在一个未指明的Safe钱包漏洞,且报告称约773万美元的rsETH损失已被标记,但尚未公布具体所有者信息。部分媒体将影响范围指向Kelp DAO,并声称其已冻结相关资金,但均缺乏第一方声明支持。
目前没有任何来自Kelp DAO、Aave、Safe或接收地址控制者的公开回应,因此相关指控仍属未经证实的推测。
结构性风险暴露:内存池透明性带来的双重挑战
此事件凸显以太坊公共内存池的核心矛盾:所有未通过私有通道广播的交易,在被纳入区块前对所有参与者可见。这一特性使大型敏感操作极易成为MEV机器人的目标。
尽管抢跑行为可能阻止原攻击者获利,但收益却由机器人独占,而非返还给受害者。此次约740万美元的定向转移,重现了早期DeFi事件中资金快速外流的典型模式——即在人工响应前,跨协议链式反应已形成。
协议安全反思:多重签名钱包的脆弱性再审视
Safe多重签名钱包作为广泛采用的治理工具,此次被列为潜在受害方,引发对安全机制有效性的重新评估。攻击可能源于密钥泄露、恶意合谋签名,或智能合约模块缺陷,而不仅是单一私钥丢失。
Aave作为rsETH的主要流动性提供方,也暴露了将流动性质押代币用于借贷抵押所带来的叠加风险。一旦单次提取规模达到数百万美元,便极易触发系统性套利行为,无论其是否由漏洞驱动。
链上追踪的局限与未来追索困境
截至发稿时,以太坊价格为2,412.37美元,24小时涨幅0.14%,整体市场情绪处于中性水平,未对事件造成即时价格冲击。
虽然链上数据可精确追踪资金流向与时间点,但无法识别实际意图、协议归属或追回可能性。在缺乏链下信息披露的前提下,这笔约740万美元的rsETH处置状态,仍悬置在以太坊生态的不确定性之中。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
