MEV 机器人利用 ETH 钱包获利; Kelp 冻结 770 万美元地址
核心要点
- 区块链安全公司 Blockaid 表示,该事件始于受害者钱包上附加的恶意自定义模块,该模块将流动性重定向到旨在解包到 rsETH 的设置中。
- Safe-to-rsETH 提取尝试如何进行 Blockaid 在其报告中描述了利用以太坊 Safe 模块系统的利用路径。
- Kelp 的回应:有针对性的暂停,而不

在 MEV 机器人拦截传输后,试图从以太坊保险箱中提取价值约 770 万美元的 rsETH 的尝试被中断。区块链安全公司 Blockaid 表示,该事件始于受害者钱包上附加的恶意自定义模块,该模块将流动性重定向到旨在解包到 rsETH 的设置中。
据 Blockaid 称,在报告此次攻击时,约 773 万美元的 rsETH 已被泄露。然而,一个单独的自动化参与者首先捕获了代币,然后 rsETH 协议的运营商 Kelp 将接收地址置于短暂的 24 小时暂停状态。
Blockaid 将最初的损失归因于连接到以太坊安全钱包的自定义模块,该模块用于将代币路由到恶意的 Uniswap v4 挂钩池中。
MEV 机器人(“Yoink”)抢先攻击者并在攻击者控制资金之前获取了 rsETH。
Kelp 做出回应,在接收地址层面暂停 24 小时,同时表示 rsETH 仍然得到充分支持,其核心合约没有受到影响。
据报道,在调查期间,铸币、提现和整合仍在正常进行。
Safe-to-rsETH 提取尝试如何进行
Blockaid 在其报告中描述了利用以太坊 Safe 模块系统的利用路径。攻击者使用公共“keeper 多重调用”来调用与受害者 Safe 关联的自定义 Uniswap v4 流动性模块,将资金引导到攻击者创建的流动性环境中。
该攻击者控制的池经过配置,以便可以将 aEthrsETH 解包为 rsETH,从而有效地将路由位置转换为攻击者想要提取的令牌。 Blockaid 将受影响的钱包识别为属于身份不明用户的保险箱,并表示在首次更新时 rsETH 损失约为 773 万美元。
Blockaid 的帖子还将更广泛的事件与 Etherscan 上的特定链上交易联系起来,其中资产的后续流动显示了试图外流是如何展开的。
改变结果的 MEV 机器人
一个名为 Yoink 的 MEV 机器人首先介入,而不是让最初的利用者保管 rsETH。正如 Blockaid 的描述中所述,Yoink 监控区块链交易以寻找盈利机会,并在这种情况下抢先采取了获取代币控制权所需的步骤。
Blockaid 指出 Etherscan 交易数据显示,Yoink 将大约 18.93 ETH(在观察到的转换时约为 46,000 美元)转移到同一交易中标记为“区块构建器”的地址。虽然这些数字与机器人的后续转账而不是初始 rsETH 金额有关,但它们表明 MEV 机会在漏洞交易进入内存池后很快被执行。
实际上,MEV 抢先交易并没有“阻止”漏洞利用尝试的构建;相反,它通过在攻击者完成其预期的撤回路径之前捕获资产来重定向结算结果。
Kelp 的回应:有针对性的暂停,而不是协议关闭
MEV 机器人截获代币后,Kelp(被称为 rsETH 背后的协议)将接收资金的地址置于 24 小时暂停状态。此举的目的是在安全专家进行调查期间暂时阻止从该目的地的转移。
Kelp 表示,该措施是钱包/地址级别的预防措施,并强调协议本身的合约不是受影响的组件。在 X 上发布的一份声明中,Kelp 将暂停描述为“只是一种预防性的、钱包级别的措施”,并补充说 rsETH“仍然得到充分支持”。
对于持有者来说重要的是,Kelp 还表明了运营的连续性:随着调查的进行,铸币、提现和整合正在正常进行。该协议的消息表明,任何风险暴露都包含在被利用的安全/模块路径中,而不是系统性合约漏洞中。
仍然不确定的因素以及投资者应该关注的内容
根据 Blockaid 的描述和 Kelp 的回应,该事件的中心是攻击者利用连接到特定保险箱的自定义模块,而 Kelp 声称其核心合约没有受到损害。即使有了这样的保证,这一事件也强调了安全模块权限如何成为一个关键的控制面:如果启用了恶意模块或者钱包被欺骗执行恶意多重调用,资产就可以被路由到非标准流中。
随着 Kelp 的 24 小时暂停窗口现在成为即时时间线焦点,接下来的问题是是否可以安全地恢复暂停的地址、是否有其他地址或交易链接到同一个漏洞利用链,以及其他地方是否出现类似的基于模块的模式。追踪 rsETH 的读者还应该关注 Kelp 和安全研究人员关于事件后分析的更新以及针对安全/模块运营商的任何指南。
