以太坊rsETH遇襲未遂:MEV Bot搶先截胡2,900枚 rsETH,涉資約780萬美元

AI 市場總結
以太坊上一次針對 rsETH 的嘗試性漏洞利用被一個 MEV 機械人預先阻止;該機械人透過優先排序攫取約 2,900 枚 rsETH(約 780 萬美元),突顯由 MEV 驅動的交易排序風險仍然持續。調查人員將根本原因歸因於與支援 Safe 的模組相關聯的一個執行器中的授權檢查存在缺陷,而非 Safe 核心合約。此事件再次強化了 DeFi 漏洞利用頻率偏高以及錢包配置風險,這可能會在以太坊 DeFi 中收緊短期風險偏好。
影響等級
● 中
主要受影響標的
ETH/USDT-4.63%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
CoinMarketCap引述鏈上資料指,以太坊上針對rsETH的一宗大規模攻擊嘗試在完成前被MEV機械人攔截。鏈上紀錄顯示,一個名為Yoink的bot在同一區塊內搶先於原本的攻擊交易執行,成功取得2,900枚rsETH,按報道估值約780萬美元。 安全機構PeckShield及BlockSec追蹤的鏈上數據顯示,相關交易發生於以太坊區塊25980525。Yoink的交易在區塊排序中被放在第一位;其後原攻擊交易雖被執行,但最終回滾(reverted)。研究人員據此認為,該bot在mempool或區塊打包階段識別到可套利的機會,提交競爭交易並透過較高費用爭取優先排序。 資金流向方面,Yoink收取2,900枚rsETH後,將其中2,882.37枚轉至另一個地址,餘下17.63枚則經由Uniswap v4路由處理。其後相關路徑向Yoink合約返還18.95 ETH,其中18.93 ETH再被轉出至區塊建構者(block builder)。這反映該部分ETH幾乎全數用於爭取區塊內優先位置的費用,而非用作鎖倉以獲取直接收益。 事件核心涉及Safe模組的executor。BlockSec表示,根本原因在於一個連接Safe啟用模組(Safe-enabled module)的executor合約,其授權檢查存在缺陷;攻擊者可控制的呼叫可藉此進入錢包的受信任執行路徑,觸發原本不應由外部直接呼叫的操作。Safe為廣泛使用的智能合約錢包系統,支援多簽並允許賬戶啟用模組以執行特定動作。現階段安全評估指向特定錢包配置及相關executor問題,暫無跡象顯示Safe核心合約本身遭入侵。 Blockaid補充,攻擊者利用一個公開的keeper multicall,將自訂的Uniswap v4流動性模組導向由其控制的hook pool,之後把aEthrsETH拆解為rsETH,從而生成本次交易中被爭奪的資產。 資金最終去向仍待確認。截至報道所引述資訊,接收2,882.37枚rsETH的地址持有人身份未有披露,款項會否退回亦未明。報道亦未提及是否已展開追討行動、賞金協商或法律程序。 事件再次凸顯,MEV不僅是套利工具,亦可能在攻擊期間介入資產爭奪。交易誰能先入區塊、誰願意支付更高優先費,往往直接影響資金最終落點。 報道指2026年DeFi安全損失仍然高企,統計顯示今年首8個月因攻擊導致的協議損失至少達13億美元。rsETH今年4月亦曾牽涉另一宗安全事件,但研究人員稱兩次事件的漏洞路徑不同。 另據文章提及,美國司法部過往曾就部分MEV行為提出刑事指控,但目前未見任何監管或執法機構就Yoink相關交易宣布採取行動。