2026-09-16 03:19:30บอต MEV ชิง rsETH มูลค่า 7.8 ล้านดอลลาร์จากความพยายามโจมตีบน Ethereum สรุปภาพรวมตลาดด้วย AIความพยายามโจมตี rsETH บน Ethereum ถูกขัดขวางล่วงหน้าโดยบอต MEV ที่ยึด rsETH ประมาณ ~2,900 (~$7.8M) ผ่านการจัดลำดับความสำคัญของธุรกรรม ซึ่งตอกย้ำความเสี่ยงด้านการจัดลำดับธุรกรรมที่ขับเคลื่อนโดย MEV ที่ยังคงมีอยู่ ผู้ตรวจสอบระบุว่าสาเหตุรากฐานมาจากการตรวจสอบสิทธิ์การอนุญาตที่บกพร่องใน executor ที่เชื่อมโยงกับโมดูลที่เปิดใช้งาน Safe ไม่ใช่สัญญา Safe หลัก เหตุการณ์นี้ตอกย้ำความถี่ที่สูงขึ้นของการโจมตี DeFi และความเสี่ยงจากการตั้งค่ากระเป๋าเงิน ซึ่งอาจทำให้ความต้องการรับความเสี่ยงระยะสั้นตึงตัวขึ้นใน Ethereum DeFiระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบETH/USDT-4.64%ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังCoinMarketCap รายงานว่า ความพยายามโจมตีขนาดใหญ่ที่พุ่งเป้าไปยัง rsETH บนเครือข่าย Ethereum ถูกสกัดก่อนจะสำเร็จ โดยบอต MEV เข้าชิงธุรกรรมตัดหน้าภายในบล็อกเดียวกัน ข้อมูลบนเชนระบุว่าบอตชื่อ Yoink ส่งธุรกรรมขึ้นก่อนธุรกรรมโจมตี และกวาด rsETH ได้ 2,900 หน่วย คิดเป็นมูลค่าราว 7.8 ล้านดอลลาร์ ตามรายงานดังกล่าว บริษัทความปลอดภัย PeckShield และ BlockSec ติดตามพบว่าเหตุการณ์เกิดขึ้นใน Ethereum block 25980525 โดยธุรกรรมของ Yoink ถูกจัดให้อยู่ลำดับแรกของบล็อก ขณะที่ธุรกรรมโจมตีเดิมถูกประมวลผลภายหลังแต่ถูก revert นักวิจัยประเมินว่า Yoink ตรวจพบโอกาสทำกำไรจาก mempool หรือระหว่างขั้นตอนการจัดแพ็กบล็อก แล้วส่งธุรกรรมแข่งขันเพื่อแซงคิว พร้อมจ่ายค่าธรรมเนียมสูงกว่าเพื่อให้ได้ลำดับความสำคัญ จากเส้นทางเงิน หลังรับ rsETH จำนวน 2,900 หน่วย Yoink โอน 2,882.37 rsETH ไปยังอีกที่อยู่หนึ่ง ส่วนที่เหลือ 17.63 rsETH ถูกส่งผ่าน Uniswap v4 ต่อมาเส้นทางที่เกี่ยวข้องส่งกลับ 18.95 ETH ไปยังคอนแทรกต์ของ Yoink โดย 18.93 ETH ถูกส่งต่อให้ผู้สร้างบล็อก (block builder) สะท้อนว่าบอตใช้ ETH ส่วนนี้แทบทั้งหมดเพื่อแย่งตำแหน่งลำดับธุรกรรมในบล็อก มากกว่าจะถือไว้เพื่อผลตอบแทนโดยตรง ประเด็นด้านช่องโหว่ถูกเชื่อมโยงกับตัวดำเนินการ (executor) ของโมดูล Safe โดย BlockSec ระบุว่าต้นตอมาจากคอนแทรกต์ executor ที่เชื่อมกับโมดูลซึ่งเปิดใช้ Safe และมีข้อบกพร่องในการตรวจสอบสิทธิ์ การเรียกใช้งานที่ผู้โจมตีควบคุมได้สามารถอาศัย executor นี้เข้าสู่เส้นทางที่กระเป๋าเงินเชื่อถือ (trusted path) และกระตุ้นการทำงานที่ไม่ควรถูกเรียกจากภายนอกโดยตรง Safe เป็นระบบกระเป๋าเงินสมาร์ตคอนแทรกต์ที่ใช้กันอย่างแพร่หลาย รองรับ multisignature และให้บัญชีเปิดใช้โมดูลเพื่อทำงานเฉพาะทางได้ การประเมินด้านความปลอดภัยล่าสุดชี้ไปที่การตั้งค่ากระเป๋าเงินบางรูปแบบและปัญหาของ executor ที่เกี่ยวข้อง โดยยังไม่พบสัญญาณว่าสัญญาหลักของ Safe ถูกเจาะ Blockaid เสริมว่า ผู้โจมตีใช้ public keeper multicall เพื่อพาโมดูลสภาพคล่อง Uniswap v4 แบบกำหนดเองไปยัง hook pool ที่อยู่ภายใต้การควบคุม จากนั้นแยก aEthrsETH เป็น rsETH ทำให้เกิดสินทรัพย์ที่ถูกแย่งชิงในธุรกรรมนี้ ปลายทางของเงินยังรอการยืนยัน ณ ข้อมูลตามรายงาน ยังไม่เปิดเผยเจ้าของที่อยู่ที่รับ 2,882.37 rsETH และยังไม่แน่ชัดว่าจะมีการคืนเงินหรือไม่ รายงานไม่ได้ระบุด้วยว่ามีความพยายามกู้คืน การเจรจาค่าหัว หรือกระบวนการทางกฎหมายเริ่มขึ้นแล้วหรือยัง เหตุการณ์นี้ตอกย้ำว่า MEV ไม่ได้เป็นเพียงเครื่องมือทำอาร์บิทราจ แต่สามารถเข้าไปมีบทบาทในข้อพิพาทด้านสินทรัพย์ระหว่างการโจมตีได้ ใครได้เข้าไปอยู่ในบล็อกก่อนและใครจ่ายค่าธรรมเนียมเพื่อความสำคัญสูงกว่ามักเป็นตัวชี้ขาดว่าเงินจะไปจบที่ใด ความสูญเสียด้านความปลอดภัยของ DeFi ยังคงอยู่ในระดับสูงในปี 2026 โดยสถิติที่อ้างถึงระบุว่าในช่วง 8 เดือนแรกของปีนี้ ความเสียหายของโปรโตคอลจากการโจมตีแตะอย่างน้อย 1.3 พันล้านดอลลาร์ rsETH ยังเคยเกี่ยวข้องกับเหตุการณ์ความปลอดภัยอีกครั้งในเดือนเมษายนปีนี้ แต่ผู้วิจัยระบุว่าเส้นทางช่องโหว่ของสองเหตุการณ์แตกต่างกัน รายงานยังกล่าวถึงว่า กระทรวงยุติธรรมสหรัฐฯ เคยตั้งข้อหาอาญากับกิจกรรม MEV บางประเภทมาก่อน แต่ยังไม่มีหน่วยงานกำกับดูแลหรือหน่วยบังคับใช้กฎหมายประกาศดำเนินการใดๆ เกี่ยวกับธุรกรรมของ Yoink ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข