一個名為 Yoink 的以太坊 MEV 機器人搶先執行了一筆針對 Safe 錢包的未遂漏洞利用交易,該交易涉及 2,900 枚 rsETH,價值約 780 萬美元,並支付了近 19 ETH 以確保在區塊中取得首位。
摘要
- Yoink 在同一以太坊區塊中,於原始漏洞利用交易回滾之前收到了 2,900 枚 rsETH。
- 該機器人將 2,882.37 枚 rsETH 轉移到另一個地址,並將 17.63 枚 rsETH 透過 Uniswap v4 進行路由。
- BlockSec 將該漏洞利用追溯到與 Safe 模組相關聯的執行者合約中薄弱的授權檢查。
- Blockaid 表示,一個公開的 keeper multicall 讓攻擊者得以透過惡意 hook 池路由資金。
Yoink MEV 機器人搶佔首位
PeckShield 將該事件認定為一起涉及 rsETH 的約 781 萬美元攻擊,rsETH 是一種與 KelpDAO 相關的流動性質押再質押代幣,此前一個 MEV 機器人將其交易置於疑似攻擊者的交易之前。
安全研究人員引用的鏈上記錄顯示,Yoink 在以太坊區塊 25980525 中收到了 2,900 枚 rsETH。在總額中,該交易將 2,882.37 枚 rsETH 發送到地址 0xC70f00CD7E461686b04B0E912E309becA8b80ea0。
在審查該地址時,其餘額為 2,882.36740883 枚 rsETH。初步報告中未描述來自該地址的任何轉帳,且現有資訊未識別其所有者,也未確定這些資金是否會被歸還。
剩餘的 17.63 枚 rsETH 轉移到 Uniswap v4 Pool Manager。根據交易路徑,Pool Manager 隨後將 18.95 ETH 發送到 Yoink 合約,該合約再將 18.93 ETH 轉發給區塊建構者。
將幾乎全部的 ETH 金額支付給建構者,使得該部分交易幾乎沒有直接的 ETH 利潤。這筆巨額付款反而似乎充當了該機器人為取得優先位置的出價,儘管所引用的研究人員並未公布涵蓋保留的 rsETH 或其他交易成本的完整利潤計算。
Yoink 的交易和原始漏洞利用嘗試都落入了區塊 25980525。Yoink 出現在區塊頂部,而原始交易則在之後執行並回滾。安全研究人員將此排序和失敗的後續交易視為該機器人已偵測到攻擊並先行行動的證據。
此類競爭依賴於最大可提取價值(MEV),其來自控制交易的納入與排序。2026 年 6 月 crypto.news 的MEV 指南解釋,搜尋者會掃描待處理活動以尋找有利可圖的機會,組裝交易捆綁包,並支付建構者以將其放置在選定的位置。
Safe 模組檢查允許了漏洞利用路徑
BlockSec 將底層弱點歸因於與已啟用的 Safe 模組相連的執行者合約中錯誤的授權檢查。根據該公司的說法,攻擊者控制的呼叫可以通過一個被錢包視為可信的執行者。
Safe 是一種智慧合約錢包系統,可以要求多個簽署者批准交易。其模組框架還允許帳戶所有者添加合約,這些合約可以在預定義規則下執行特定操作,從而減少每次操作都需要手動簽名的需求。
因此,一個已啟用的模組成為錢包安全邊界的一部分。BlockSec 的分析表明,受影響的執行者未能正確確認呼叫背後的權限,允許外部方透過可信路徑觸及函數。
該報告描述的是與錢包配置相關聯的執行者合約中的問題,而非以太坊共識系統的缺陷。現有細節也未顯示 Safe 核心合約遭到入侵,因此將該事件歸因於整個 Safe 平台將超出這些安全公司的調查結果。
Blockaid 對攻擊者如何試圖利用該權限故障提供了更詳細的說明。根據這家安全公司,攻擊者存取了公開的 keeper multicall,並將一個自訂的 Uniswap v4 流動性模組導向由攻擊者控制的 hook 池。
Uniswap v4 hooks 是可在池運作的設定時點執行自訂指令的合約。Blockaid 表示,這個惡意建立的 hook 池隨後被用來將 aEthrsETH 拆解為 rsETH,產生該筆交易中所針對的代幣。
根據 Blockaid 的分析,將公開的 keeper 函式與受信任的執行路徑結合,使該呼叫得以觸及自訂流動性設定。Yoink 的機器人在攻擊者完成之前就發現了這個機會,並提交了一筆競爭交易,捕捉到相同的輸出。
所提供的報告中沒有任何陳述指出疑似攻擊者、Yoink 營運者或區塊建構者的身分。這些報告也未說明是否已開始進行追回協議、賞金談判或法律程序。
rsETH 交易加劇了 2026 年 DeFi 損失
這起未遂的提取發生在去中心化金融全年損失慘重的一年。一份關於 DeFi 安全損失的九月報告引用 CertiK 與 Forbes 的估計,顯示各協議在 2026 年前八個月因漏洞利用至少損失了 13 億美元。
該報告發現,遭入侵的憑證與特權存取已超越傳統的智慧合約缺陷,成為以價值計算的主要損失來源。Yoink 事件在其所報導的機制上有所不同,因為 BlockSec 將開端追溯至一個與 Safe 模組相連的執行者內部的授權邏輯。
rsETH 今年也出現在另一宗重大安全事件中。根據先前的報導,在四月,一名攻擊者在入侵與 LayerZero 驗證者相關的基礎設施後,鑄造了 116,500 枚無擔保的 rsETH。該攻擊者隨後將這些代幣用作 Aave 上的抵押品,以借入其他資產。
安全研究人員並未將四月的事件與區塊 25980525 中的交易連結起來。這兩起事件涉及不同的已報導弱點,而最新這起案件涉及的是試圖透過錢包執行路徑移動 2,900 枚既有的 rsETH。
美國當局曾將某些 MEV 計畫視為詐欺
對美國使用者而言,Yoink 交易也顯示出為何「搶先交易」一詞本身並不能決定一筆鏈上交易的法律地位。聯邦當局曾在檢方指控某些 MEV 操作的營運者使用欺騙手段或竄改系統以取得資金時,對這些操作採取行動。
2024 年 5 月,美國司法部起訴了兩兄弟,指控他們涉及一項據稱的以太坊計畫,在大約 12 秒內取得了約 2,500 萬美元的加密貨幣。檢方指控 Anton 與 James Peraire-Bueno 操縱了以太坊交易者用來排序交易的流程,並以詐欺方式取得了待處理的私人交易。
司法部指控這對兄弟共謀電信詐欺、電信詐欺以及共謀洗錢。其指控涉及據稱用來取得交易資訊與操縱流程的方法,而非將每一種交易排序策略都自動視為犯罪。
根據所提供的資訊,沒有任何美國監管機構或執法機關宣布涉及 Yoink 或這起未遂 rsETH 漏洞利用的行動。所引述的區塊鏈安全公司將其調查結果限定於交易排序、與 Safe 相連的執行者之授權檢查,以及用來拆解 aEthrsETH 的 Uniswap v4 hook 路徑。






