以太坊上有一起針對 rsETH 的大額攻擊試圖,在真正完成之前被一名 MEV 机器人抢先截獲。鏈上記錄顯示,名為 Yoink 的机器人在同一區塊內先於原始攻擊交易執行,拿走了 2,900 個 rsETH,按照文中所述的價值約為 780 萬美元。
機器人搶在前面成交
安全機構 PeckShield 和 BlockSec 跟蹤的鏈上數據顯示,這筆交易發生在以太坊區塊 25980525。 Yoink 的交易排在區塊首位,原本的攻擊交易隨後被執行但被回滾。
研究人員據此判斷,機器人在內存池或打包階段識別到可利用的路徑後,會率先提交競爭交易,並通過更高的出價獲得優先排序。
從資金流向來看,Yoink 收到 2,900 個 rsETH 之後,將其中 2,882.37 個轉入另一個地址,剩餘的 17.63 個經由 Uniswap 和 v4 路由。隨後,相關資金通過這些路徑返還給 Yoink 合約 18.95 個 ETH,其中 18.93 個又轉給了區塊建構者。
這意味著機器人幾乎將這部分 ETH 全部用於爭奪區塊內的優先位置,而不是直接鎖定 ETH 的收益。
問題指向 Safe 模塊執行器
BlockSec 表明,問題的根源在於一個與 Safe 已啟用模組相連的執行器合約,其授權驗證存在缺陷。攻擊者控制的調用可以藉由該執行器進入錢包的信任路徑,從而觸發本不應該被外部直接調用的操作。
Safe 是一種常見的智能合約錢包系統,支持多簽名,也允許賬戶啟用模塊來執行特定動作。安全機構目前的說法指向特定錢包配置及相關執行器問題,並未顯示 Safe 核心合約本身被攻破。
Blockaid 进一步指出,攻擊者利用一個公開的 keeper 和 multicall,將自定義的 Uniswap 和 v4 流動性模組導向他們控制的 hook 池,再把 aEthrsETH 拆解為 rsETH,從而形成了這次交易中被爭奪的資產輸出。
資金去向仍待確認
截至報道所引用的信息,接收了2,882.37枚rsETH的地址的所有者身份尚未公開,資金是否會被返還也沒有定論。相關報告也沒有說明是否已經啟動追回、賞金協商或法律程序。
這起事件再次顯示,MEV 不僅是套利工具,也會在攻擊發生時介入資產爭奪。誰能先進入區塊、誰能支付更高的排序成本,往往直接決定資金最終的流向。
2026年 DeFi 安全損失仍處於高位。文中援引的統計顯示,今年前八個月,該協議因攻擊造成的損失已至少達到13億美元。rsETH 今年4月也曾捲入另一起安全事件,但研究人員表示,兩起事件涉及的漏洞路徑並不相同。
強制要求: 1. 只輸出翻譯後的內容,不要輸出 JSON、不要輸出 Markdown 代碼塊。 2. 不要解釋、不要總結、不要補充原文不存在的資訊。 3. 不要省略任何內容,必須完整翻譯全部輸入。 4. 如果輸入包含 HTML,只翻譯標簽之間的可見文本,不要翻譯、刪除、改寫或轉義任何 HTML 標簽和屬性。 5. HTML 標簽名、屬性名、屬性值、引號、空格、標簽順序必須保持不變。 6. img、br、hr、input 等無可見文本的標簽必須原樣保留。 7. 保留數字、貨幣符號、交易對、URL、Markdown 格式。 8. 保留形如 __BJWKEEP_00001__ 的佔位符,必須逐字原樣輸出。 9. 佔位符不能翻譯、刪除、拆分、移動、改變大小寫、改變下劃線或改變編號。 10. 佔位符是系統保護標記,不屬於自然語言。必須逐字符複製,包括所有下劃線和數字。輸出前請檢查每個佔位符是否與輸入完全一致。 11. 佔位符不是人名,不要把佔位符改寫成任何目標語言的人名、機構名或其他詞。 12. 不要輸出 User、Assistant、System 等角色名或對話前綴。文中還提到,美國司法部過去曾對部分 MEV 操作提起刑事指控,但目前沒有監管機構或執法部門宣布就這起 Yoink 交易採取行動。











