XIYU.NEWS EVENTS

MEV机器人抢先拦截770万美元rsETH漏洞利用,Kelp冻结相关地址

持续观察Crypto安全事件首次追踪 2026.09.15最近变化 2026.09.15

目前结论

攻击者利用一个连接以太坊Safe钱包的自定义模块,试图盗取约773万美元的rsETH(约2900枚),但被名为“Yoink”的MEV机器人抢先交易并截走资金。rsETH发行方Kelp随后将接收地址置于24小时暂停状态,该机器人已将2882.37枚rsETH转入单一地址。 该事件表明,即使核心钱包合约本身安全,诸如自定义Safe模块这类扩展也可能成为最薄弱的一环;同时也显示MEV机器人正日益成为被盗资金的“意外拦截者”。这直接关系到rsETH持有者,以及依赖该流动性质押代币提供流动性和抵押品的DeFi集成方。 据Blockaid分析,攻击者通过公开的keeper multicall,将一个自定义的Uniswap v4流动性模块导入其自建的hooked池,在此过程中将aEthrsETH解包为rsETH。同一笔交易中,Yoink向一个被标记为区块构建者的地址转出约18.93枚ETH(约4.6万美元);Kelp则强调此次暂停仅是钱包层面的预防措施,其合约安全,rsETH仍保持100%足额支撑。

进展时间线

1 次实质进展
  1. #01
    首次出现2026.09.15 15:21 · 报道时间

    MEV机器人抢先拦截770万美元rsETH漏洞利用,Kelp冻结相关地址

    攻击者利用一个连接以太坊Safe钱包的自定义模块,试图盗取约773万美元的rsETH(约2900枚),但被名为“Yoink”的MEV机器人抢先交易并截走资金。rsETH发行方Kelp随后将接收地址置于24小时暂停状态,该机器人已将2882.37枚rsETH转入单一地址。 该事件表明,即使核心钱包合约本身安全,诸如自定义Safe模块这类扩展也可能成为最薄弱的一环;同时也显示MEV机器人正日益成为被盗资金的“意外拦截者”。这直接关系到rsETH持有者,以及依赖该流动性质押代币提供流动性和抵押品的DeFi集成方。 据Blockaid分析,攻击者通过公开的keeper multicall,将一个自定义的Uniswap v4流动性模块导入其自建的hooked池,在此过程中将aEthrsETH解包为rsETH。同一笔交易中,Yoink向一个被标记为区块构建者的地址转出约18.93枚ETH(约4.6万美元);Kelp则强调此次暂停仅是钱包层面的预防措施,其合约安全,rsETH仍保持100%足额支撑。

    来源依据:Cointelegraph · The Defiant

全部追踪 · 返回首页

XIYU.NEWS APP

安装到主屏幕

安装后独立运行,联网时检查内容更新,已保存的页面可离线阅读。