首頁LBank 新聞中心
MEV 機器人搶先於以太坊上 780 萬美元 rsETH 漏洞攻擊前交易
mev-bot-front-runs-7-8m-rseth-exploit-on-ethereum
MEV 機器人搶先於以太坊上 780 萬美元 rsETH 漏洞攻擊前交易
Yoink 在原始利用交易於同一個以太坊區塊內回滾之前,收到 2,900 枚 rsETH。該機器人將 2,882.37 枚 rsETH 轉至另一個地址,並透過 Uniswap v4 轉送 17.63 枚 rsETH。BlockSec 追查到這起攻擊源於一個與 Safe 模組相關的執行器合約中薄弱的授權檢查。Blockaid 表示,一個公開的 keeper multicall 讓攻擊者能透過惡意的 hook pool 轉移資金。
2026-09-15 來源:crypto.news

一個名為 Yoink 的以太坊 MEV 機器人搶先交易了一次涉及 2,900 rsETH (價值約 780 萬美元) 的 Safe 錢包攻擊嘗試,並支付了近 19 ETH 以確保在區塊中的領先位置。

摘要
  • Yoink 在同一以太坊區塊中,原始的攻擊交易回滾前,收到了 2,900 rsETH。
  • 該機器人將 2,882.37 rsETH 轉移到一個獨立地址,並將 17.63 rsETH 透過 Uniswap v4 路由。
  • BlockSec 將這次攻擊追溯到與 Safe 模組相關的一個執行者合約中,存在薄弱的授權檢查。
  • Blockaid 表示,一個公共 keeper 多重呼叫讓攻擊者可以透過惡意 Hook 池路由資金。

Yoink MEV 機器人搶佔頭位

PeckShield 將此事件認定為一次約 781 萬美元的攻擊,涉及 KelpDAO 相關的流動性再質押代幣 rsETH。這發生在一個 MEV 機器人將其交易置於可疑攻擊者之前之後。

資安研究人員引用的鏈上紀錄顯示,Yoink 在以太坊區塊 25980525 中收到了 2,900 rsETH。其中,2,882.37 rsETH 被發送到地址 0xC70f00CD7E461686b04B0E912E309becA8b80ea0。

在檢查該地址時,其餘額為 2,882.36740883 rsETH。初步報告中沒有描述該地址的轉帳情況,且現有資訊未指明其所有者,也未確定資金是否會被歸還。

剩餘的 17.63 rsETH 則轉移到 Uniswap v4 池管理器。根據交易路徑,池管理器隨後將 18.95 ETH 發送到 Yoink 合約,後者又將 18.93 ETH 轉發給區塊建構者。

向建構者支付了幾乎全部的 ETH 金額,使得這部分交易的直接 ETH 盈利很少。這筆巨額支付似乎是該機器人競標優先排序的成本,儘管引用的研究人員並未發布涵蓋保留的 rsETH 或其他交易成本的完整盈利計算。

Yoink 的交易和原始攻擊嘗試都發生在區塊 25980525 中。Yoink 出現在區塊頂部,而原始交易稍後運行並回滾。資安研究人員將排序和失敗的後續交易視為機器人偵測到攻擊並搶先一步行動的證據。

這種競爭依賴於最大可提取價值 (MEV),它來自於控制交易的包含和排序。crypto.news 在 2026 年 6 月發布的 MEV 指南解釋說,搜尋者會掃描待處理的活動以尋找獲利機會,組裝交易組合,並支付給建構者將它們放置在選定的位置。

Safe 模組檢查導致攻擊路徑

BlockSec 將潛在的弱點歸因於與啟用 Safe 模組相關的執行者合約中,存在錯誤的授權檢查。根據該公司的說法,攻擊者控制的呼叫可以透過錢包視為受信任的執行者。

Safe 是一個智能合約錢包系統,可能需要多個簽署者才能批准交易。其模組框架還允許帳戶所有者添加可在預定義規則下執行特定操作的合約,從而減少每次操作都需要手動簽名的需求。

因此,一個啟用的模組成為錢包安全邊界的一部分。BlockSec 的分析表明,受影響的執行者未能正確確認呼叫的授權,導致外部方能夠透過受信任的路由訪問功能。

該報告描述的是與錢包配置相關的執行者合約中的問題,而非以太坊共識系統的缺陷。現有細節也未顯示核心 Safe 合約遭到破壞,因此將此事件歸因於整個 Safe 平台將超出資安公司的發現範圍。

Blockaid 更詳細地說明了攻擊者如何嘗試利用權限失敗。根據該安全公司,攻擊者訪問了一個公共 keeper 多重呼叫,並將一個自定義的 Uniswap v4 流動性模組導向攻擊者控制下的 Hook 池。

Uniswap v4 Hook 是一種合約,可以在池操作中的設定點執行自定義指令。Blockaid 表示,惡意建立的 Hook 池隨後被用於將 aEthrsETH 解包為 rsETH,從而產生交易中鎖定的代幣。

根據 Blockaid 的分析,將公共 keeper 功能與受信任的執行路徑結合起來,使得該呼叫能夠到達自定義的流動性設置。Yoink 的機器人在攻擊者完成之前看到了這個機會,並提交了一筆競爭交易,捕獲了相同的輸出。

所提供的報告中沒有任何聲明指明可疑攻擊者、Yoink 營運商或區塊建構者。報告也沒有說明是否已啟動恢復協議、懸賞談判或法律程序。

rsETH 交易增加了 2026 年 DeFi 損失

這次嘗試提取發生在去中心化金融領域損失慘重的一年。一份關於 DeFi 安全損失的 9 月報告引用了 CertiK 和富比士的估計,顯示協議在 2026 年前八個月因漏洞利用至少損失了 13 億美元。

報告發現,憑證洩露和特權存取已超越傳統智能合約缺陷,成為按價值計算的主要損失來源。Yoink 事件的機制有所不同,因為 BlockSec 將其原因追溯到與 Safe 模組相關的執行者中的授權邏輯。

rsETH 今年還出現在另一起重大安全事件中。根據先前的報導,在 4 月份,一名攻擊者在破壞與 LayerZero 驗證者相關的基礎設施後,鑄造了 116,500 個無擔保 rsETH。攻擊者隨後將這些代幣作為 Aave 上的抵押品,借入其他資產。

資安研究人員尚未將 4 月的事件與區塊 25980525 中的交易聯繫起來。這兩個事件涉及不同的報告弱點,最新的案例涉及透過錢包執行路徑嘗試移動 2,900 個現有的 rsETH。

美國當局已將某些 MEV 方案視為詐欺

對於美國用戶而言,Yoink 的交易也顯示了為什麼「搶先交易」這個詞本身並不能解決鏈上交易的法律地位。當檢察官聲稱其營運商使用欺騙或篡改系統來獲取資金時,聯邦當局已追查某些 MEV 操作。

2024 年 5 月,美國司法部指控兩兄弟涉嫌一項以太坊計畫,在大約 12 秒內獲得了約 2,500 萬美元的加密貨幣。檢察官聲稱 Anton 和 James Peraire-Bueno 操縱了以太坊交易者用來排序交易的過程,並詐欺性地獲取了待處理的私人交易。

司法部指控這兩兄弟串謀實施電匯詐欺、電匯詐欺以及串謀實施洗錢。其指控涉及據稱用於獲取交易資訊和操縱過程的方法,而不是將所有交易排序策略自動視為犯罪。

根據所提供的資訊,目前沒有任何美國監管機構或執法機構宣布對 Yoink 或嘗試的 rsETH 攻擊採取行動。引用的區塊鏈安全公司已將其發現限制在交易排序、與 Safe 相關的執行者授權檢查,以及用於解包 aEthrsETH 的 Uniswap v4 Hook 路徑。