安全情报

MEV机器人拦截价值770万美元rsETH,此前以太坊钱包遭遇漏洞攻击尝试

根据Cointelegraph的报道,在攻击者尝试利用以太坊上的自定义Safe模块进行攻击后,一个自动化MEV机器人拦截了大约770万美元的rsETH,随后协议运营方实施了临时冻结。该进展尚未获得官方确认。

加密货币钱包安全概念插图,展示区块链代码与交易监控。
图片: Cointelegraph

报道的漏洞攻击与拦截机制概述

Cointelegraph近期发表的报道概述了以太坊网络上的一起复杂安全事件,其中未授权主体试图提取价值约770万美元的rsETH代币。根据区块链安全公司Blockaid的说法,该恶意尝试涉及连接到属于某个未具名个人的Safe钱包的自定义模块。攻击者据称利用了公共keeper multicall来操纵自定义的Uniswap v4流动性模块,将资产推入专门构建的hooked池中以解包底层代币。虽然初始入侵的技术机制集中在自定义模块而非标准协议代码上,但漏洞利用序列的迅速执行令旁观者感到意外,并展现了现代去中心化金融架构中定制钱包集成所面临的脆弱性。

攻击者不仅未能成功携资产潜逃,反而遇到了生态系统中称为MEV机器人的自动化套利机制的意外干涉。Cointelegraph报道称,一个名为Yoink特定标识符运行的机器人抢先执行了攻击者的后续交易步骤,在原攻击者能够完全控制资金之前捕获了转移的rsETH。报道中提及的链上数据表明,部分收益被路由至与区块构建者相关联的地址,以优先处理该交易。自动化程序的这一未曾预料的介入从根本上改变了漏洞利用的轨迹,将传统的钱包窃取事件转变为去中心化网络基础设施中一场高风险的竞争性交易排序战。

协议回应与Kelp的官方立场

在报道的交易拦截发生后,受影响的流动性再质押代币协议Kelp背后的团队迅速采取行动,实施了防御性遏制程序。媒体报道强调,Kelp将接收被拦截资金的指定地址置于严格的二十四个小时暂停期内,有效锁定了目标账户以防止进一步的代币转移或立即套现。该协议的代表强调,这一防御行动仅构成了预防性的钱包级措施,专门旨在控制外部钱包妥协带来的余波,同时不 disrupting 更广泛的系统运行。此外,该协议坚称其核心智能合约仍然完全安全,尽管围绕辅助自定义模块漏洞的骚动不断,rsETH仍继续得到底层资产的完全支撑。

协议运营方发表的进一步声明澄清称,在技术团队调查该异常情况期间,正常的功能活动(包括代币铸造、提现处理以及各种生态系统集成)继续不受干扰地运行。安全分析师和协议贡献者紧密合作,检查入侵过程中使用的确切路径,特别关注自定义Safe模块与外部智能合约的交互方式。Cointelegraph指出,曾尝试直接联系Blockaid和Kelp,以获取有关确切财务账本调整和正在进行的取证工作的更多评论,但在初次新闻报道发布之前,尚未最终确定正式回复,这使得若干技术细节依赖于次级区块链探索工具。

对钱包安全与MEV运营的更广泛市场影响

未授权钱包漏洞与自动化MEV机器人拦截的奇异交汇,使公共区块链网络内部的几个复杂安全动态成为焦点。行业观察人士经常讨论MEV机器人的双重性质,它们可能充当从普通用户那里提取价值的掠夺性行为者,或者在像这样的罕见异常情况下,充当恶意攻击的意外中和者。通过抢先执行攻击者的最终提现交易,自动化提取程序无意中保护了协议流动性,否则这些流动性可能会永远丢失给匿名地址。这一事件突显了自动化mempool监控工具的持续演变,以及去中心化参与者在跨去中心化账本平台的高速安全事件中互动的不可预测性。

与此同时,该事件也揭示了由连接到Safe等多签和可编程钱包的自定义模块和非标准扩展所引入的固有漏洞。虽然此类模块化架构为高级用户和去中心化自治组织提供了先进的定制和操作灵活性,但如果个别扩展缺乏严格的形式化验证,它们也会扩大潜在的攻击面。安全审计员一直警告称,第三方集成和基于keeper的multicall需要进行详尽的测试,以防止出现意外的执行向量。随着去中心化金融格局的成熟,参与者越来越被迫在对先进自定义功能的需求与非标准钱包配置和复杂模块化设置相关的高风险状况之间进行权衡。

交易追踪与取证的背景分析

分析报道事件的善后工作需要仔细检查公共账本数据以及由专业区块链分析实体提供的取证工具。根据Cointelegraph的报道,从Etherscan及相关监控仪表板检索到的数据为攻击者、MEV机器人和区块构建者之间发生的交易编排提供了至关重要的可见性。Yoink机器人向指定的区块构建者地址转移了约18.93枚以太坊(价值约4.6万美元)的披露,说明了在高价值提取事件表面之下运作的复杂费用市场。此类payments确保了交易包含的优先权,反映了自动化机器人争夺有利可图的mempool机会的竞争运营环境,无论这些机会源于标准套利还是意外的安全利用。

这种性质的取证调查通常依赖于公开的mempool可见性和历史交易轨迹,以拼凑出智能合约执行的精确指令序列。安全专家利用这些数字足迹来追踪token流向、识别相关地址并确定协议是否需要实施紧急防御暂停。然而,对公开可获得的mempool数据的依赖也意味着,随着更多链上数据的可用,初步报告可能会迅速更新。多个自动化参与者和复杂的自定义智能合约模块的参与使归属过程变得复杂,这提醒市场参与者,明确的取证结论往往需要跨多个独立区块链安全组织进行广泛的协作分析。

报道漏洞攻击的结论与核实状态

总之,Cointelegraph报道称,在针对属于未具名用户的自定义Safe模块的漏洞攻击尝试之后,一个自动化MEV机器人拦截了大约770万美元的rsETH,同时Kelp对接收方地址实施了为期24小时的临时暂停。这一完整的叙述(包括精确的财务数字和机器人的行为)在报道时尚未获得独立审计或所有主要参与者直接声明的官方确认。受影响的实体包括未具名的Safe钱包所有者和Kelp协议运营人员,而受影响的用户群体则包括在模块化钱包安全风险中穿行的流动性提供者和代币持有者。市场参与者必须注意,虽然交易拦截和协议暂停通过区块链浏览器记录,但底层动机和完整的损失评估仍然是发展中的故事。

随着形势的发展,参与者当前的必做动作包括验证钱包权限设置、密切监控协议公告,并在使用自定义模块或专门的智能合约集成时保持高度谨慎。利益相关者在等待安全公司和协议开发人员的全面事后分析的同时,应将经过验证的区块链交易与未经证实的指控区分开来。必须承认,这些进展在初步链上观察和次级媒体报道之外尚未获得官方确认,这意味着在正式发布并经独立技术权威验证官方全面的事件报告之前,应谨慎调整运营策略。

Cexvia 易鉴结论

事件结论与核实状态

Cointelegraph报道称,在一个针对未具名用户自定义Safe模块的漏洞攻击中,一个自动化MEV机器人拦截了约773万美元的rsETH,促使Kelp实施了预防性的钱包冻结,不过这些声明尚未获得独立审计或所有相关方直接声明的官方确认。 该消息尚未获得官方确认。

风险含义
这一事件凸显了与多签钱包连接的自定义模块相关的系统性风险,以及自动化提取程序在去中心化金融安全事件中的不可预测作用。
用户行动
管理自定义模块或专用钱包配置的用户应检查权限设置,密切监控自动化机器人的活动,并在所有集成的DeFi协议中维持严格的安全实践。
Independent crypto regulation