目前结论
攻击者利用一个连接以太坊Safe钱包的自定义模块,试图盗取约773万美元的rsETH(约2900枚),但被名为“Yoink”的MEV机器人抢先交易并截走资金。rsETH发行方Kelp随后将接收地址置于24小时暂停状态,该机器人已将2882.37枚rsETH转入单一地址。 该事件表明,即使核心钱包合约本身安全,诸如自定义Safe模块这类扩展也可能成为最薄弱的一环;同时也显示MEV机器人正日益成为被盗资金的“意外拦截者”。这直接关系到rsETH持有者,以及依赖该流动性质押代币提供流动性和抵押品的DeFi集成方。 据Blockaid分析,攻击者通过公开的keeper multicall,将一个自定义的Uniswap v4流动性模块导入其自建的hooked池,在此过程中将aEthrsETH解包为rsETH。同一笔交易中,Yoink向一个被标记为区块构建者的地址转出约18.93枚ETH(约4.6万美元);Kelp则强调此次暂停仅是钱包层面的预防措施,其合约安全,rsETH仍保持100%足额支撑。
进展时间线
1 次实质进展- #01
MEV机器人抢先拦截770万美元rsETH漏洞利用,Kelp冻结相关地址
攻击者利用一个连接以太坊Safe钱包的自定义模块,试图盗取约773万美元的rsETH(约2900枚),但被名为“Yoink”的MEV机器人抢先交易并截走资金。rsETH发行方Kelp随后将接收地址置于24小时暂停状态,该机器人已将2882.37枚rsETH转入单一地址。 该事件表明,即使核心钱包合约本身安全,诸如自定义Safe模块这类扩展也可能成为最薄弱的一环;同时也显示MEV机器人正日益成为被盗资金的“意外拦截者”。这直接关系到rsETH持有者,以及依赖该流动性质押代币提供流动性和抵押品的DeFi集成方。 据Blockaid分析,攻击者通过公开的keeper multicall,将一个自定义的Uniswap v4流动性模块导入其自建的hooked池,在此过程中将aEthrsETH解包为rsETH。同一笔交易中,Yoink向一个被标记为区块构建者的地址转出约18.93枚ETH(约4.6万美元);Kelp则强调此次暂停仅是钱包层面的预防措施,其合约安全,rsETH仍保持100%足额支撑。
来源依据:Cointelegraph · The Defiant