随着 Kelp 冻结截获的资金,MEV 机器人抢先利用 770 万美元的 rsETH
核心要点
- 广告披露 长话短说 在攻击者完成漏洞利用之前,MEV 搜索者拦截了大约 770 万美元的 rsETH。
- 这名名为 Yoink 的搜索者抢先执行了漏洞利用交易,并在原始攻击者完成盗窃之前截获了价值约 770 万美元的 rsETH。
- 有时,通过同一个开放交易池与攻击者竞争的机器人最终会成为协议和更大损失之间

值得信赖的编辑内容,由领先的行业专家和经验丰富的编辑审核。内容由领先的行业专家和经验丰富的编辑审核。广告披露
长话短说
在攻击者完成漏洞利用之前,MEV 搜索者拦截了大约 770 万美元的 rsETH。
该机器人被称为“Yoink”,抢先执行了恶意交易。
当被拦截的资产得到保护时,Kelp 暂停了部分协议。
针对 Kelp DAO rsETH 金库的攻击者遇到了一个意想不到的竞争对手:首先到达那里的 MEV 机器人。
这名名为 Yoink 的搜索者抢先执行了漏洞利用交易,并在原始攻击者完成盗窃之前截获了价值约 770 万美元的 rsETH。
这并不意味着该事件从未发生过。
这意味着资金的最终去向与攻击者的预期不同。
MEV 可以两全其美
最大可提取价值通常名声不佳。
机器人监控待处理的交易并重新排序或插入自己的交易以获取价值。
用户经常通过三明治攻击或更糟糕的执行来体验这种情况。
在这种情况下,相同的机制似乎对协议有利。
Yoink 发现了内存池中的漏洞,并提交了一笔能够在攻击者之前执行的交易。
这意味着机器人首先捕获了易受攻击的资产。
拦截不等于自动恢复
拦截资产和完成恢复之间存在重要区别。
资金仍然必须得到保障,协议必须弄清楚发生了什么。
Kelp 暂停了智能合约操作,同时评估情况并冻结了被拦截的资产。
这比不可挽回地损失 770 万美元要好得多,但该事件仍然暴露了一个严重到需要采取紧急行动的漏洞。
这一事件是公共区块链中内置激励措施的一个奇怪的例子。
每个人都可以看到待处理的活动。
攻击者可以利用这种可见性。
机器人也可以。
有时,通过同一个开放交易池与攻击者竞争的机器人最终会成为协议和更大损失之间的障碍。
资料来源:以太坊交易数据和 Kelp 事件报告。 https://etherscan.io/tx/0x4f82a1b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e8f90123456789abcdef01234567
本文由 News Desk 撰写,Samuel Rae 编辑。
