亚洲财经

搜索

MEV机器人抢先执行以太坊上780万美元rsETH漏洞利用

MEV机器人Yoink抢先执行rsETH漏洞事件,涉及金额约780万美元

链上数据和安全研究人员显示,2026年9月15日,一个名为Yoink的MEV(最大可提取价值)机器人抢跑了一起据报道针对rsETH的攻击。在原始攻击交易执行之前,该机器人从Aave中撤出了近2,900枚rsETH,当时价值约为780万美元。

关键要点

MEV机器人Yoink抢跑了据报道针对rsETH的攻击,于2026年9月15日在以太坊区块25980525中以位置零落地。

Etherscan记录显示,该机器人从Aave撤出了2,899.99枚rsETH(价值7,476,833.83美元),随后将2,882.37枚rsETH(价值7,431,373.16美元)转发至外部地址。

目前没有任何第一方声明证实接收地址的最终控制者及Safe钱包所有者的身份。

rsETH是以太坊上发行的流动性质押代币,代表通过质押协议获取额外收益的已质押ETH头寸。它与Aave等借贷市场的深度集成意味着大型头寸可以通过智能合约调用进行提取或清算,这使其成为MEV机器人积极监控公共内存池的目标。

交易序列分析

根据Etherscan对区块25980525的记录,Yoink的交易于2026年9月15日UTC时间04:38:47执行。该机器人从Aave撤出了2,899.999999999997756819枚rsETH,执行时价值为7,476,833.83美元。随后,Yoink将2,882.37枚rsETH(价值7,431,373.16美元)转发至地址0xC70f00CD7E461686b04B0E912E309becA8b80ea0。现有证据尚未确立该接收地址的身份及其最终控制者。

The Defiant报道指出,Yoink与原始攻击交易落入同一个以太坊区块,其中Yoink占据位置零,而原始攻击者的交易 reverted(回滚)。实现区块位置零需要提交具有更高优先费用的交易或使用私有中继,这是专业MEV运营商常用的技术。

未确认事项

安全公司Blockaid表示,其漏洞检测系统标记了以太坊上一个不明用户Safe钱包发生的漏洞,报告称约有773万美元的rsETH损失得到确认。Blockaid并未公开命名Safe所有者。

多份次要报告将受影响的Safe归因于Kelp DAO,并声称该协议冻结了相关资金。但在现有证据中,未验证来自Kelp DAO、Safe、Aave或钱包所有者的任何第一方声明。这些主张应被视为未经证实。

此次rsETH漏洞对DeFi用户和协议的意义

公共内存池中的执行风险

此事件说明了以太坊公共内存池中的一个结构性张力:任何在没有私有中继基础设施的情况下广播的交易,在纳入区块前都对MEV机器人可见。在DeFi安全事故中,这种情况具有双重影响。虽然机器人抢跑漏洞可能阻止指定攻击者捕获资金,但机器人本身保留了收益,而非将其返还给受影响方。

此次结果——约740万美元转移至所有权不明的地址——反映了早期DeFi事件中看到的模式。类似地,涉及伪造BTC代币的DeFi桥接漏洞也展示了未经授权的资金流如何在任何人工响应之前,通过互连的协议层级级联扩散。

协议安全教训

使用Safe多重签名钱包作为明显受害者的情况值得注意。Safe被DAO和机构DeFi参与者广泛部署,正是因为其需要多个签名者。针对Safe的攻击表明,要么存在受损的签名者密钥,要么是获得法定人数批准的恶意交易,或者是模块漏洞,而非简单的私钥泄露。

Aave作为rsETH提取的流动性层,指出了在借贷市场中使用流动性质押代币作为抵押品的复合风险。足以在一次提取中产生740万美元的头寸规模本质上就是MEV目标,无论触发交易是漏洞还是常规清算。正在评估其他链上类似抵押品风险的协议团队面临着相似的内存池暴露风险。

链上归因的局限性

截至发布时,以太坊交易价格为2,412.37美元,24小时内上涨0.14%,更广泛的加密货币市场情绪指数为51(中性)。宏观背景并未放大rsETH或ETH价格的即时影响。

链上数据可以确认资金流向、时间和地址,但在没有链下披露的情况下,无法确认意图、协议归属或资金追回。直到Safe所有者、涉及的Kelp DAO或接收地址的控制者发布声明,这笔约740万美元rsETH的最终处置仍是以太坊DeFi生态系统的一个悬而未决的问题。