导语:据区块链安全公司 Blockaid,一名身份不明用户的以太坊 Safe 钱包因涉及自定义模块的漏洞遭到攻击,攻击者试图转走约 770 万美元 rsETH,但该尝试被最大可提取价值(MEV)机器人截获。
Blockaid 表示,攻击者使用公共 keeper multicall,将自定义 Uniswap v4 流动性模块引导至攻击者创建的 hook 池,并在其中将 aEthrsETH 解包为 rsETH。受影响钱包被识别为属于一名身份不明用户的 Safe,最初报告约 773 万美元 rsETH 损失。

随后,这笔攻击被名为 Yoink 的 MEV 机器人抢先处理。该机器人会监控区块链交易以寻找盈利机会,并在原攻击者控制资金前捕获了 rsETH。Etherscan 数据显示,Yoink 在同一笔交易中向一个标注为区块构建者的地址转移约 18.93 ETH,价值约 4.6 万美元。

rsETH 背后协议 Kelp 随后将接收相关资金的地址置于 24 小时暂停状态,暂时阻止这些代币被转移。Kelp 表示:“这只是预防性的钱包层面措施。Kelp 合约是安全的,rsETH 仍完全有支撑。”
该协议还称,铸造、赎回和集成均在正常进行,同时正与安全专家合作调查此次事件。报道指出,明显攻击路径涉及连接受害者 Safe 的自定义模块,而 Kelp 表示其自身合约未受影响。Cointelegraph 曾联系 Blockaid 和 Kelp 寻求更多评论,但截至发稿尚未收到回复。
