MEV 机器人在以太坊上进行了价值 780 万美元的 rsETH 漏洞利用
核心要点
- 链上记录显示,Yoink 交易收到了 2,900 rsETH,并向“0xC70f00CD7E461686b04B0E912E309becA8b80ea0”发送了 2,882.37 rsETH。
- 同一笔交易向 Uniswap 的 v4 池管理器发送了 17.63 rsETH。
- Yoink交易中收到2,88

周二,一个名为 Yoink 的 MEV 机器人率先发起了针对以太坊安全钱包的攻击。 PeckShield 将该事件描述为价值约 781 万美元的 rsETH 漏洞。
链上记录显示,Yoink 交易收到了 2,900 rsETH,并向“0xC70f00CD7E461686b04B0E912E309becA8b80ea0”发送了 2,882.37 rsETH。检查后,Etherscan 显示该地址的余额恰好为 2,882.36740883 rsETH。
同一笔交易向 Uniswap 的 v4 池管理器发送了 17.63 rsETH。该池将 18.95 ETH 发送到 Yoink 合约,该合约将 18.93 ETH 转发给区块生成器。
Yoink 的交易和原始攻击交易于美国东部时间上午 12:38 登陆以太坊区块 25980525。 Yoink 交易占据了区块中的位置 0,而原始交易则遇到了执行回复。这一顺序与安全研究人员发现 Yoink 率先发起攻击的结果一致。
有缺陷的模块检查
BlockSec 将这一漏洞归因于连接到启用的安全模块的执行者合约中的授权检查存在缺陷。该公司表示,攻击者控制的调用可以通过可信执行器执行。
Blockaid 表示,攻击者使用公共守护者多重调用将自定义 Uniswap v4 流动性模块引导到攻击者创建的挂钩池中。然后,该钩子将 aEthrsETH 解包为 rsETH。
BlockSec 表示,该漏洞将大约 2,900 aEthrsETH 转移到 Uniswap v4 池中,并与名为 Permissionless Attacker Token 的代币配对,从而为 Safe 留下了流动性头寸 NFT。据 Blockaid 称,已识别的目标是使用自定义模块的身份不明用户的保险箱。
Yoink交易中收到2,882.37 rsETH的地址检查时显示为2,882.36740883 rsETH。
