MEV机器人抢先截获以太坊上780万美元rsETH漏洞利用

ETH
UNI
抢跑Safe钱包Uniswap V4以太坊漏洞利用rsETHMEV
1 小时前来源: crypto.news
MEV机器人抢先截获以太坊上780万美元rsETH漏洞利用

一个名为 Yoink 的以太坊 MEV 机器人抢先执行了一起涉及 2,900 枚 rsETH(价值约 780 万美元)的 Safe 钱包漏洞利用尝试,并支付了近 19 ETH 以确保在区块中的首位。

摘要

  • Yoink 在同一以太坊区块中,在原始漏洞利用交易回滚之前收到了 2,900 枚 rsETH。
  • 该机器人将 2,882.37 枚 rsETH 转移到一个单独地址,并通过 Uniswap v4 路由了 17.63 枚 rsETH。
  • BlockSec 将此次漏洞利用追溯到与 Safe 模块关联的执行器合约中的弱授权检查。
  • Blockaid 表示,一个公共 keeper 多重调用让攻击者得以通过恶意钩子池路由资金。

Yoink MEV 机器人抢占首位

PeckShield 将此次事件认定为一起涉及 rsETH(一种与 KelpDAO 相关的流动性再质押代币)的约 781 万美元攻击,此前一个 MEV 机器人将其交易置于疑似攻击者的交易之前。

安全研究人员引用的链上记录显示,Yoink 在以太坊区块 25980525 中收到了 2,900 枚 rsETH。在这笔总额中,该交易将 2,882.37 枚 rsETH 发送到了地址 0xC70f00CD7E461686b04B0E912E309becA8b80ea0。

在审查该地址时,其余额为 2,882.36740883 枚 rsETH。初步报告中未描述来自该地址的任何转账,现有信息也未确认其所有者,或确定这些资金是否会被归还。

剩余的 17.63 枚 rsETH 转移到了 Uniswap v4 池管理器。根据交易路径,池管理器随后将 18.95 ETH 发送到 Yoink 合约,该合约又将 18.93 ETH 转发给区块构建者。

将几乎全部 ETH 金额支付给构建者,使得该部分交易几乎没有直接的 ETH 利润。这笔大额支付似乎反而是该机器人为优先位置所出的竞价,尽管所引用的研究人员并未发布涵盖保留的 rsETH 或其他交易成本的完整利润计算。

Yoink 的交易和原始漏洞利用尝试都落入了区块 25980525。Yoink 出现在区块顶部,而原始交易则在之后执行并回滚。安全研究人员将这种排序以及后续失败交易视为该机器人已检测到攻击并先行采取行动的证据。

此类竞争依赖于最大可提取价值(MEV),它来自对交易包含和排序的控制。2026 年 6 月 crypto.news 的MEV 指南解释说,搜索者会扫描待处理活动以寻找有利可图的机会,组装交易捆绑包,并支付构建者将其置于选定位置。

Safe 模块检查允许了漏洞利用路径

BlockSec 将底层弱点归因于与已启用 Safe 模块关联的执行器合约中的错误授权检查。根据该公司的说法,攻击者控制的调用可以通过钱包视为可信的执行器。

Safe 是一种智能合约钱包系统,可以要求多个签名者批准交易。其模块框架还允许账户所有者添加合约,这些合约可以在预定义规则下执行特定操作,从而减少对每项操作进行手动签名的需要。

因此,已启用的模块成为钱包安全边界的一部分。BlockSec 的分析表明,受影响的执行器未能正确确认调用背后的权限,从而允许外部方通过可信路径访问函数。

该报告描述的是与钱包配置关联的执行器合约中的问题,而不是以太坊共识系统的缺陷。现有细节也未显示 Safe 核心合约遭到入侵,因此将此次事件归因于整个 Safe 平台将超出这些安全公司的调查结果。

Blockaid 更详细地描述了攻击者如何试图利用该权限故障。据这家安全公司称,攻击者访问了一个公共 keeper multicall,并将一个自定义的 Uniswap v4 流动性模块指向了攻击者控制下的一个 hook 池。

Uniswap v4 hooks 是可以在池操作的设定节点运行自定义指令的合约。Blockaid 表示,这个恶意创建的 hook 池随后被用来将 aEthrsETH 拆解为 rsETH,从而产生该交易的目标代币。

根据 Blockaid 的分析,将公共 keeper 功能与可信执行路径相结合,使该调用能够到达自定义流动性设置。Yoink 的机器人抢在攻击者完成之前发现了这一机会,并提交了一笔竞争交易,捕获了相同的输出。

所提供的报告中没有任何声明指明疑似攻击者、Yoink 运营者或区块构建者的身份。这些报告也没有说明是否已启动追回协议、赏金谈判或法律程序。

rsETH 交易加剧了 2026 年 DeFi 损失

这起未遂提取发生在去中心化金融全年损失惨重的一年。一份 9 月关于 DeFi 安全损失 的报告援引 CertiK 和《福布斯》的估计称,在 2026 年前八个月,各协议因漏洞利用至少损失了 13 亿美元。

该报告发现,被盗凭证和特权访问已取代传统的智能合约故障,成为按价值计算的主要损失来源。Yoink 事件在报道的机制上有所不同,因为 BlockSec 将漏洞入口追溯到与 Safe 模块关联的执行器内的授权逻辑。

rsETH 今年还出现在另一起重大安全事件中。根据此前的报道,4 月,一名攻击者在攻破与 LayerZero 验证器相关的基础设施后,铸造了 116,500 枚无支持的 rsETH。攻击者随后将这些代币作为抵押品存入 Aave,借出其他资产。

安全研究人员并未将 4 月事件与区块 25980525 中的交易联系起来。这两起事件涉及不同的已报告弱点,而最新案件涉及通过钱包执行路径试图转移 2,900 枚现有 rsETH。

美国当局曾将某些 MEV 方案视为欺诈

对美国用户而言,Yoink 交易也说明了为什么“抢跑”一词本身并不能决定链上交易的法律地位。当检察官指控某些 MEV 操作的运营者使用欺骗手段或篡改系统以获取资金时,联邦当局曾对这些操作进行追诉。

2024 年 5 月,美国司法部 指控两兄弟 涉嫌实施一项以太坊方案,在大约 12 秒内获取了约 2500 万美元的加密货币。检察官指控 Anton 和 James Peraire-Bueno 操纵了以太坊交易者用于排序交易的过程,并以欺诈手段获取了待处理的私人交易。

司法部指控这两兄弟共谋实施电信欺诈、电信欺诈以及共谋实施洗钱。其指控涉及据称用于获取交易信息和操纵过程的方法,而不是将每一种交易排序策略都自动视为犯罪。

根据所提供的信息,没有任何美国监管机构或执法机构宣布采取涉及 Yoink 或未遂 rsETH 漏洞利用的行动。所引用的区块链安全公司将其调查结果限制在交易排序、与 Safe 关联的执行器的授权检查,以及用于拆解 aEthrsETH 的 Uniswap v4 hook 路径上。