MEV 機械人"yoink"截胡黑客 2,882 枚 rsETH

AI 市場總結
一名攻擊者利用由 Safe 多重簽名授權的 Multicall 合約中的權限驗證漏洞,鎖定約 2,900 枚 rsETH,但一個 MEV 機械人搶先交易(frontran)並在支付約 4.7 萬美元的 gas 後攔截了 2,882 枚 rsETH。安全公司表示,問題源自用戶授權的組件,而非 Safe 的核心合約。Kelp DAO 暫停該接收地址 24 小時,突顯智能合約及 mempool 風險仍在。
影響等級
● 中
主要受影響標的
ETH/USDT-3.75%
AI 觀點 · ETH/USDTAI 觀點
● 中性
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據火星財經引述 CoinDesk 報道,一名攻擊者利用由 Safe 多簽錢包授權的 Multicall 合約在權限驗證上的漏洞,試圖轉走約 2,900 枚 rsETH(約 780 萬美元)。MEV 自動交易機械人"yoink"在公開 mempool 捕捉到相關交易後,支付約 4.7 萬美元 gas 費搶先打包,截獲 2,882 枚 rsETH,並將資產轉入另一個地址。BlockSec、Blockaid、SlowMist 及 AstraSec 均確認,問題源於用戶授權的組件,而非 Safe 核心合約。rsETH 發行方 Kelp DAO 已對接收地址啟動 24 小時暫停措施。