导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

以太坊 Safe 漏洞攻击“翻车”:MEV 机器人截获 770 万美元 rsETH,Kelp 暂停相关地址

导语:据区块链安全公司 Blockaid,一名身份不明用户的以太坊 Safe 钱包因涉及自定义模块的漏洞遭到攻击,攻击者试图转走约 770 万美元 rsETH,但该尝试被最大可提取价值(MEV)机器人截获。

Blockaid 表示,攻击者使用公共 keeper multicall,将自定义 Uniswap v4 流动性模块引导至攻击者创建的 hook 池,并在其中将 aEthrsETH 解包为 rsETH。受影响钱包被识别为属于一名身份不明用户的 Safe,最初报告约 773 万美元 rsETH 损失。

以太坊 Safe 攻击被 MEV 机器人反截,Kelp 暂停相关地址

随后,这笔攻击被名为 Yoink 的 MEV 机器人抢先处理。该机器人会监控区块链交易以寻找盈利机会,并在原攻击者控制资金前捕获了 rsETH。Etherscan 数据显示,Yoink 在同一笔交易中向一个标注为区块构建者的地址转移约 18.93 ETH,价值约 4.6 万美元。

KelpDAO 就 rsETH 事件发布说明

rsETH 背后协议 Kelp 随后将接收相关资金的地址置于 24 小时暂停状态,暂时阻止这些代币被转移。Kelp 表示:“这只是预防性的钱包层面措施。Kelp 合约是安全的,rsETH 仍完全有支撑。”

该协议还称,铸造、赎回和集成均在正常进行,同时正与安全专家合作调查此次事件。报道指出,明显攻击路径涉及连接受害者 Safe 的自定义模块,而 Kelp 表示其自身合约未受影响。Cointelegraph 曾联系 Blockaid 和 Kelp 寻求更多评论,但截至发稿尚未收到回复。