MEV机器人抢占漏洞先机,导致逾740万美元rsETH被转移

链上分析显示,2026年9月15日UTC时间04:38:47,一个名为Yoink的MEV(最大可提取价值)机器人在以太坊区块25980525中以位置零提交交易,提前从Aave协议中提取了2,899.99枚rsETH,当时估值约为747万美元。该行为发生在据报针对rsETH的漏洞攻击之前,形成典型的抢跑场景。

交易序列揭示高优先级执行路径

根据Etherscan记录,该机器人在区块内成功完成两笔操作:首先提取2,899.999999999997756819枚rsETH,总值7,476,833.83美元;随后将其中2,882.37枚(价值7,431,373.16美元)转入外部地址0xC70f00CD7E461686b04B0E912E309becA8b80ea0。其占据区块首位的执行顺序表明使用了高费用或私有中继技术,符合专业级MEV运营商的操作特征。

多方信息交叉验证仍存关键空白

尽管Blockaid安全团队确认其系统检测到一次涉及未知用户Safe钱包的漏洞事件,并估算损失达773万美元,但尚未公开具体身份。部分报告将受影响方指向Kelp DAO,称其已冻结相关资产,但缺乏官方声明支持。目前无第一方回应来自Safe所有者、Kelp DAO或Aave协议,所有推断均属未证实推测。

公共内存池暴露下的系统性风险凸显

此次事件突显以太坊公共内存池的固有缺陷:任何未通过私有中继广播的交易,在区块打包前皆可能被MEV机器人窥探并利用。尽管抢跑行为阻止了原始攻击者获取资金,但收益由机器人独占,而非返还给受害者,形成“非对称性保护”。类似模式曾在伪造BTC代币桥接漏洞中出现,资金在跨协议层级迅速扩散。

多重签名机制失效警示协议安全边界

本次事件中,被利用的Safe钱包作为广泛采用的多重签名工具,其安全性受到质疑。若非密钥泄露,则可能涉及内部恶意交易获得法定人数批准,或存在模块层面的漏洞。这表明即使具备多签机制,也无法完全抵御协同攻击或权限滥用。

借贷市场集成带来的复合风险升级

Aave作为rsETH提取的主要流动性通道,揭示了将流动性质押代币用于抵押品时的深层隐患。单次提取即可触发超740万美元规模的资金变动,使其成为高频监控目标。这一风险不仅限于漏洞情境,常规清算亦可能招致机器人抢跑,迫使协议设计者重新评估链上抵押品的暴露面。

链上数据无法替代链下事实确认

截至发布时,以太坊价格为2,412.37美元,24小时涨幅0.14%,整体市场情绪维持中性。尽管链上数据可追踪资金流向与时间节点,但无法识别实际意图、归属关系或追回可能性。在缺少相关方声明前,这笔约740万美元的rsETH最终去向仍是当前以太坊生态中悬而未决的核心议题。