以太坊MEV機械人"Yoink"搶先交易,截胡涉7.81百萬美元rsETH攻擊

AI 市場總結
一個 MEV 機械人(Yoink)進行了搶先交易(frontran),並有效化解了一宗約 781 萬美元的 rsETH 漏洞利用事件;該事件與 Safe 錢包模組執行器授權檢查缺陷有關,導致原始攻擊者的交易回退。儘管在此個案中損失似乎受控,但事件突顯以太坊上持續存在的智能合約及錢包模組攻擊面,以及由 MEV 驅動的執行風險,可能對短期市場情緒構成壓力,並提高對 DeFi 整合的安全審查。
影響等級
● 中
主要受影響標的
ETH/USDT-6.20%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
ChainCatcher報道,以太坊上一個名為"Yoink"的MEV機械人,搶先於針對Safe錢包漏洞的攻擊交易落盤。PeckShield將該事件標記為rsETH被盜,涉款約781萬美元。 鏈上紀錄顯示,Yoink交易收取2,900枚rsETH,並將2,882.37枚rsETH轉至地址0xC70f00CD7E461686b04B0E912E309becA8b80ea0;該地址目前持有2,882.36740883枚rsETH。同一筆交易亦向Uniswap v4 Pool Manager轉出17.63枚rsETH,其後Pool Manager向Yoink合約支付18.95枚ETH;合約再將18.93枚ETH轉給區塊建構者。 Yoink交易與原始攻擊交易同時被打包進以太坊第25980525號區塊;Yoink排在前面,原始攻擊交易則回滾,與安全研究人員對"搶先交易"策略的判斷一致。 BlockSec指出,問題源於已啟用的Safe模組所關聯的executor合約存在授權檢查缺陷,令惡意呼叫可透過受信任的executor被執行。Blockaid則表示,攻擊者利用對外公開的keeper multicalls,將自訂的Uniswap v4流動性模組導向由攻擊者建立的hook pool,並在該流程中把aEthrsETH解包為rsETH。