以太坊上一笔针对 rsETH 的大额攻击尝试,在真正完成前被一名 MEV 机器人抢先截获。链上记录显示,名为 Yoink 的机器人在同一区块内先于原始攻击交易执行,拿走了 2,900 枚 rsETH,按文中口径约值 780 万美元。
机器人抢在前面成交
安全机构 PeckShield 与 BlockSec 跟踪的链上数据显示,这笔交易发生在以太坊区块 25980525。Yoink 的交易排在区块首位,原本的攻击交易随后执行但回滚。
研究人员据此判断,机器人在内存池或打包阶段识别到可利用路径后,抢先提交了竞争交易,并通过更高出价拿到优先排序。
从资金流向看,Yoink 收到 2,900 枚 rsETH 后,将其中 2,882.37 枚转入另一地址,剩余 17.63 枚经由 Uniswap v4 路由。随后,相关路径向 Yoink 合约返还 18.95 枚 ETH,其中 18.93 枚又被转给区块构建者。
这意味着机器人几乎把这部分 ETH 全部用于争夺区块内的优先位置,而不是直接锁定 ETH 收益。
问题指向 Safe 模块执行器
BlockSec 表示,根源在于一个与 Safe 已启用模块相连的执行器合约,其授权校验存在缺陷。攻击者控制的调用可以借由该执行器进入钱包信任路径,从而触发本不应被外部直接调用的操作。
Safe 是常见的智能合约钱包系统,支持多签,也允许账户启用模块执行特定动作。安全机构目前的说法指向特定钱包配置及相关执行器问题,并未显示 Safe 核心合约本身被攻破。
Blockaid 进一步称,攻击者利用一个公开 keeper multicall,将自定义 Uniswap v4 流动性模块导向其控制的 hook 池,再把 aEthrsETH 拆解为 rsETH,形成这次交易中被争夺的资产输出。
资金去向仍待确认
截至报道所引信息,接收 2,882.37 枚 rsETH 的地址所有者身份尚未公开,资金是否会返还也没有定论。相关报告也未说明是否已启动追回、赏金协商或法律程序。
这起事件再次显示,MEV 不只是套利工具,也会在攻击发生时介入资产争夺。谁能先进入区块、谁能支付更高排序成本,往往直接决定资金最终流向。
2026 年 DeFi 安全损失仍处高位。文中援引的统计显示,今年前八个月,协议因攻击造成的损失已至少达到 13 亿美元。rsETH 今年 4 月也曾卷入另一宗安全事件,但研究人员表示,两起事件涉及的漏洞路径并不相同。
补充信息:文中还提到,美国司法部过去曾对部分 MEV 操作提起刑事指控,但目前没有监管机构或执法部门宣布就这起 Yoink 交易采取行动。











