MEV 机器人在以太坊上抢先运行价值 780 万美元的 rsETH
核心要点
- 一个名为 Yoink 的以太坊 MEV 机器人抢先尝试了一次安全钱包漏洞利用,涉及 2,900 rsETH,价值约 780 万美元,并支付了近 19 ETH 以确保在区块中的第一位置。
- 摘要 在原始漏洞交易在同一以太坊区块中恢复之前,Yoink 收到了 2,900 rsETH。
- 安全研究人员引用的链上记

一个名为 Yoink 的以太坊 MEV 机器人抢先尝试了一次安全钱包漏洞利用,涉及 2,900 rsETH,价值约 780 万美元,并支付了近 19 ETH 以确保在区块中的第一位置。
摘要 在原始漏洞交易在同一以太坊区块中恢复之前,Yoink 收到了 2,900 rsETH。
该机器人将 2,882.37 rsETH 转移到一个单独的地址,并通过 Uniswap v4 路由 17.63 rsETH。
BlockSec 将该漏洞追溯到链接到 Safe 模块的执行器合约中的弱授权检查。
Blockaid 表示,公共守护者多重调用让攻击者可以通过恶意挂钩池传送资金。
Yoink MEV 机器人占据第一位置
PeckShield 将该事件确定为涉及 rsETH(一种与 KelpDAO 相关的流动性重新抵押代币)的价值约 781 万美元的攻击,此前 MEV 机器人将其交易置于可疑攻击者之前。
安全研究人员引用的链上记录显示,Yoink 在以太坊区块 25980525 中收到了 2,900 rsETH。从总数中,该交易将 2,882.37 rsETH 发送到地址 0xC70f00CD7E461686b04B0E912E309becA8b80ea0。
在审查该地址时,其余额为 2,882.36740883 rsETH。最初的报告中没有描述从该地址进行的转账,现有信息也没有确定其所有者或确定资金是否会被退回。
您可能还喜欢: 什么是 MEV?最大可提取价值,加密货币的隐形税
剩余的 17.63 rsETH 转移到 Uniswap v4 池管理器。根据交易路径,池管理器随后将 18.95 ETH 发送到 Yoink 合约,该合约将 18.93 ETH 转发给区块生成器。
向建造者支付几乎全部 ETH 金额后,这部分交易中几乎没有直接 ETH 利润。尽管所引用的研究人员没有公布涵盖保留的 rsETH 或其他交易成本的完整利润计算结果,但大笔付款似乎是机器人对优先安置的出价。
Yoink 的交易和原始的利用尝试都落在区块 25980525 中。Yoink 出现在该区块的顶部,而原始交易稍后运行并恢复。安全研究人员将订单和失败的后续交易视为机器人已检测到攻击并首先采取行动的证据。
这种竞争依赖于最大可提取价值(MEV),它来自于控制交易的包含和排序。 2026 年 6 月的加密新闻 MEV 指南解释说,搜索者会扫描待处理的活动以寻找有利可图的空缺,组装交易包,并向构建者付费以将其放置在选定的位置。
安全模块检查允许利用路径
BlockSec 将潜在的弱点归因于连接到启用的 Safe 模块的执行者合约中的错误授权检查。在该公司的账户下,攻击者控制的呼叫可以通过钱包视为可信的执行者进行。
Safe 是一个智能合约钱包系统,可能需要多个签名者来批准交易。其模块框架还允许帐户所有者添加可以根据预定义规则执行特定操作的合约,从而减少每个操作的手动签名需求。
因此,启用的模块成为钱包安全边界的一部分。 BlockSec 的分析表明,受影响的执行者未能正确确认调用背后的权限,从而允许外部方通过可信路由访问功能。
该报告描述了与钱包配置相关的执行者合约中的问题,而不是以太坊共识系统中的缺陷。现有的详细信息也没有表明核心 Safe 合约受到损害,因此将事件归因于整个 Safe 平台将超出安全公司的调查结果。
Blockaid 提供了有关攻击者如何尝试利用权限失败的更详细说明。据安全公司称,攻击者访问了公共守护者多重调用,并将自定义 Uniswap v4 流动性模块定向到攻击者控制下的挂钩池。
Uniswap v4 挂钩是可以在池操作中的设定点运行自定义指令的合约。 Blockaid 表示,恶意创建的挂钩池随后被用来将 aEthrsETH 解压为 rsETH,从而生成交易中的目标代币。
根据 Blockaid 的分析,将公共守护者功能与可信执行路径相结合,可以让调用达到自定义的流动性设置。 Yoink 的机器人在攻击者完成之前就看到了机会,并提交了捕获相同输出的竞争交易。
所提供的报告中没有包含任何声明来识别可疑攻击者、Yoink 运营商或区块构建者。报道也没有透露追偿协议、赏金谈判或法律程序是否已经开始。
rsETH 交易加剧 2026 年 DeFi 损失
这次尝试提取发生在去中心化金融遭受严重损失的一年中。 9 月份一份关于 DeFi 安全损失的报告引用了 CertiK 和福布斯的估计,显示协议在 2026 年前 8 个月因漏洞利用而损失了至少 13 亿美元。
该报告发现,凭证泄露和特权访问已超过传统的智能合约故障,成为价值损失的主要来源。 Yoink 事件的报告机制有所不同,因为 BlockSec 追踪了链接到 Safe 模块的执行器内授权逻辑的打开情况。
rsETH 今年还出现在另一场重大安全事件中。根据之前的报道,4 月份,攻击者在破坏与 LayerZero 验证器相关的基础设施后铸造了 116,500 个无支持的 rsETH。然后,攻击者使用这些代币作为 Aave 的抵押品来借入其他资产。
安全研究人员尚未将 4 月份的事件与区块 25980525 中的交易联系起来。这两起事件涉及不同的报告漏洞,最新的案例涉及试图通过钱包执行路径转移 2,900 个现有 rsETH。
美国当局将一些 MEV 计划视为欺诈
对于美国用户来说,Yoink 交易还表明了为什么“抢先交易”一词本身并不能确定链上交易的法律地位。当检察官指控 MEV 运营商使用欺骗或篡改系统来获取资金时,联邦当局对某些 MEV 运营进行了追查。
2024 年 5 月,美国司法部指控两兄弟涉嫌以太坊计划,该计划在大约 12 秒内获取了约 2500 万美元的加密货币。检察官指控安东和詹姆斯·佩雷尔-布埃诺操纵了以太坊交易者用于订购交易的流程,并以欺诈手段获得了未决私人交易的访问权限。
司法部指控兄弟俩串谋实施电汇欺诈、电汇欺诈和串谋洗钱。它的指控涉及据称用于获取交易信息和操纵流程的方法,而不是将每个交易排序策略视为自动犯罪。
根据所提供的信息,美国监管机构或执法机构尚未宣布针对 Yoink 或尝试 rsETH 漏洞采取行动。所引用的区块链安全公司将他们的发现仅限于交易排序、Safe-linked 执行者的授权检查以及用于解压 aEthrsETH 的 Uniswap v4 hook 路由。
