关键要点
- KelpDAO 实施紧急冻结协议,以应对针对 rsETH 的潜在攻击。
- 一名黑客试图利用自定义 Uniswap v4 模块中的漏洞,从以太坊 Safe 钱包中盗取价值 780 万美元的 rsETH。
- 名为“Yoink”的 MEV(最大可提取价值)机器人成功抢跑该恶意交易,在攻击者之前锁定了资金。
- 该机器人向区块构建者支付了约 19 ETH,以确保交易在区块中获得优先排序。
- KelpDAO 作为 rsETH 的发行协议,出于安全考虑对目标地址实施了 24 小时冻结措施。
- 安全公司 BlockSec 指出,问题根源在于与 Safe 模块相关的执行合约中授权验证不足。
Yoink 成功干预背后的机制
名为“Yoink”的高级 MEV 机器人成功挫败了一起针对以太坊网络上 rsETH 代币的价值约 780 万美元的盗窃企图,并在恶意行为者完成盗窃前锁定了这些数字资产。
此次未遂攻击发生于 2026 年 9 月 15 日,具体在以太坊第 25980525 区块内。一名身份不明的威胁行为者试图利用集成在 Safe 智能合约钱包中的自定义模块中的漏洞。区块链安全公司 Blockaid 报告称,黑客利用了一个公开可用的 keeper multicall 函数,通过被篡改的 Uniswap v4 挂钩池重定向资产。该策略涉及将 aETH/rsETH 代币转换为 KelpDAO 的流动性质押代币 rsETH。
然而,攻击者的计划彻底失败。Yoink 是一个旨在识别并利用有利可图的区块链交易机会的自动化程序,它发现了这次 exploitation 尝试并执行了抢跑交易。
Yoink 机器人在区块开始时锁定了 2,900 枚 rsETH 代币。随后,它将 2,882.37 枚 rsETH 转移到另一个钱包地址,同时将剩余的 17.63 枚 rsETH 通过 Uniswap v4 协议进行处理。Pool Manager 合约随后向 Yoink 的合约地址返还了约 18.95 ETH。该机器人立即将 18.93 ETH 转发给区块构建者——这笔巨额支付充当了 Yoink 的竞争性出价,以确保在区块中获得优先的交易排序权。
黑客最初的 exploit 尝试在同一个区块的稍后阶段执行,但失败并回滚。网络安全分析师指出,交易序列表明 Yoink 首先识别了攻击向量并执行了其反制措施。
BlockSec 的调查揭示,与 Safe 钱包模块相连的执行合约中授权验证不足是导致这一漏洞的根本原因。这一安全缺口允许外部调用通过一条钱包错误地视为可信的路径。重要的是,此漏洞并不存在于 Safe 的核心智能合约或以太坊的基础协议中。弱点仅限于与该特定钱包配置部署的特定执行合约。
KelpDAO 实施紧急冻结协议
事件发生后,负责 rsETH 的协议 Kelp 对包含追回资金的地址实施了 24 小时的暂停措施。这一临时限制阻止了任何源自该特定地址的代币转账。
Kelp 强调,冻结仅适用于钱包层面,其核心协议合约保持完全安全。在调查期间,代币铸造操作、提款流程以及第三方集成均正常运行。
协议团队证实,rsETH 拥有全额抵押支持,并宣布正与网络安全专家就该案件进行持续合作。
这是 2026 年 rsETH 涉及的第二次安全事件。此前在 4 月,另一名攻击者在入侵 LayerZero 验证器基础设施后生成了 116,500 枚无支持的 rsETH 代币,随后将这些代币用作 Aave 平台上的贷款抵押品。安全分析师发现这两起独立事件之间没有联系。每次攻击尝试都针对不同的漏洞并利用了不同的攻击向量。
去中心化金融(DeFi)领域今年遭受了巨大损失。根据 CertiK 和 Forbes 数据引用的 9 月分析,DeFi 协议在 2026 年前八个月因安全漏洞遭受的损失超过 13 亿美元。
截至本文撰写时,没有任何执法机构宣布对 Yoink 机器人或未遂 rsETH 攻击展开调查。攻击者、Yoink 的操作者以及参与的区块构建者的身份仍未披露。