DeFi 安全

MEV 机器人抢跑以太坊链上 780 万美元 rsETH 攻击事件

根据 LBank News 转引 crypto.news 的报道,一个名为 Yoink 的以太坊 MEV 机器人拦截并转移了在一次钱包漏洞利用尝试中涉及的 2,900 枚 rsETH,价值约 780 万美元。安全机构 BlockSec 与 Blockaid 将潜在漏洞归咎于连接至 Safe 模块的合约授权缺陷,并指出这些细节尚未获得官方确认。

去中心化金融安全审计中区块链区块与交易路由的概念化可视化。
图片: crypto.news via LBank

交易排序与 MEV 干预

根据 LBank News 转引自 crypto.news 的报道显示,一个被指定为 Yoink 的以太坊 MEV 机器人在一场高价值漏洞攻击尝试中捕获了重大的交易产出。该事件围绕着价值约 780 万美元的 2,900 枚 rsETH 代币展开,这些代币在单个以太坊区块内通过一条存在争议的执行路径移动。观察内存池的安全分析师指出,该竞争搜索者支付了高昂的 gas 优先费用,以确保其交易在区块的最顶端结算,从而成功击败了随后发生回滚的原始交易。

报道中引用的链上数据详细说明了该机器人在成功执行抢跑动作后如何分配所获取的资产。相当大一部分 rsETH 代币被路由至一个独立的目标地址,而较小的一部分则通过 Uniswap v4 流动性机制被引导以获取用于补偿区块构建者的 ETH。安全研究人员强调,尽管交易排序和代币流向在公共账本上可见,但完整的利润率以及机器人操作员的最终意图尚未得到独立审计机构的核实。

智能合约授权漏洞

安全审计机构 BlockSec 与 Blockaid 对允许在 MEV 机器人介入前进行未授权资金转移的底层机制进行了调查。这些机构报告称,该漏洞源于连接至活跃 Safe 模块的执行合约内部存在不充分的授权检查。模块化智能合约钱包允许用户通过外部合约扩展功能,但这些集成的组件实际上构成了核心安全边界的一部分。当执行合约未能正确验证调用字符串的发起者时,外部各方便可以利用受信任的路由与敏感的金库功能进行交互。

Blockaid 提供的进一步技术剖析表明,攻击者试图将公共 keeper 多重调用与定制的流动性模块串联起来,以操纵 Uniswap v4 上的钩子池。这种复杂的路由结构据称旨在将衍生代币解包为基础资产,随后竞争性 MEV 机器人的介入打断了这一序列。行业专家指出,这些授权缺陷凸显了复杂模块化集成固有的危险,其中任何一个配置错误的权限都可能危及整个资产管理通道。

2026 年更广泛的 DeFi 安全背景

此次 rsETH 拦截事件发生在全年去中心化金融领域财务损失不断攀升的背景之下。9 月早些时候发布并参考 CertiK 和福布斯等安全监测机构聚合指标的行业报告表明,各大协议在头八个月内遭受的累积损失已超过 10 亿美元。分析师指出,攻击向量发生了明显的结构性转变,受损凭证和特权访问控制取代了传统的智能合约编码错误,成为资金流失的主要来源。

诸如 rsETH 之类的流动性再质押代币在不同的协议中经历了多次安全事件,加剧了市场对复杂收益承载原语的紧张情绪。尽管安全研究人员此前在年内调查了涉及代币铸造和跨链桥漏洞的各种攻击事件,但当前的事件明确凸显了与钱包执行模块和自动化搜索机器人紧密相连的运营风险。观察人士仍在继续密切关注这些重叠的威胁向量如何影响用户对高级收益聚合平台的信任。

MEV 的法律与监管解读

MEV 机器人参与拦截存疑资金的行为,引起了人们对自动化链上交易策略周围复杂法律地位的关注。法律学者和执法机构越来越严格地审查搜索者操纵交易排序或利用挂起内存池可见性的做法。尽管常规的套利和抢跑机器人是在既定的协议参数内运行的,但美国联邦检察官此前曾对交易操纵跨越欺诈和系统性欺骗门槛的案件进行过追究。

司法部以往执法行动的先例表明,当局评估的是用于获取交易优势的具体方法,而不是一概而论地对待所有 MEV 操作。然而,截至目前,尚无任何监管机构或执法部门宣布针对 Yoink 机器人运营商或 rsETH 漏洞尝试背后各方的正式调查或指控。法律专家强调,在确立任何非法行为的正式定性之前,仅凭链上活动本身需要经过仔细的证据审查。

发现总结与必要的后续行动

综上所述,根据报道的数据显示,一个名为 Yoink 的以太坊 MEV 机器人通过在区块 25980525 中拦截 2,900 枚代币,成功抢跑了一起价值 780 万美元的 rsETH 漏洞攻击尝试。安全机构 BlockSec 和 Blockaid 将漏洞向量归咎于与 Safe 关联的执行合约及公开 keeper 路由内部的授权失败。至关重要的是,这些基本主张尚未获得受影响的项目开发人员、主要钱包维护方或代币发行方的官方确认,这使得关于追回资产的最终处置以及肇事者身份的问题仍然悬而未决。

受影响的用户、去中心化金融协议以及钱包运营商必须立即对其模块配置进行审计、审查第三方执行权限,并实施增强的内存池监控。随着行业应对持续的安全挑战和不断演变的监管审查,利益相关者在防范自动化攻击向量时,应谨慎对待未经证实的声明并核实其防御姿态。

Cexvia 易鉴结论

事件结论与核实状态

安全研究人员报告称,一个 MEV 机器人成功抢跑了一起涉及以太坊上 2,900 枚 rsETH 代币的未授权转移事件。受影响实体涉及与 Safe 关联的钱包配置,对流动性再质押资产持有者及相关自动化系统造成影响。上述报告中的发现尚未获得主要钱包开发商或代币发行方的官方确认。 该消息尚未获得官方确认。

风险含义
该事件展示了最大可提取价值机制如何与智能合约漏洞相互作用,自动化搜索者能够在攻击者完成未授权交易序列之前拦截被盗资金。这凸显了当第三方执行合约或模块集成未能强制执行严格的授权控制时所面临的系统性风险,从而使用户的资产通过公开执行路径面临被迅速清空的危险。
用户行动
使用智能合约钱包的用户和开发人员应立即审阅其已启用的模块、执行合约以及与自动化 keeper 网络相关的权限。协议运营方必须审查授权边界,并监控内存池活动,以防范针对受损执行路径的 MEV 抢跑行为。
U.S. Department of Justice (Contextual Reference)