MEV 機器人攔截價值 770 萬美元的 rsETH Safe 錢包漏洞攻擊
一宗涉及以太坊 Safe 錢包、價值 770 萬美元的 rsETH 攻擊未遂事件,遭 MEV 機器人 Yoink 攔截。Blockaid 表示,攻擊者濫用了權限過大的自訂 Uniswap v4 流動性模組及公開 keeper multicall,將 Safe 導向由攻擊者控制的帶有 hook 的流動性池。攻擊者企圖將 aEthrsETH 轉換成 rsETH,並提領資金。
遭到鎖定的 Safe 持有約 773 萬美元的 rsETH。Yoink 在公開記憶池中偵測到這次攻擊,向一個區塊建構者地址支付約 4.6 萬美元,即 18.93 ETH,並讓自己的交易優先執行。機器人在攻擊者取得控制權前,成功攔截約 2,882 枚 rsETH。追回資金的最終分配仍不明朗。
之後,Kelp 對收款地址實施錢包層級的 24 小時暫停。Kelp 表示 rsETH 仍有完整資產支持,鑄造、提領及整合功能也都正常運作。Blockaid 與 Kelp 表示,這起事件涉及自訂 Safe 模組、智慧合約權限及 MEV 活動,而非 Safe 核心合約、所有者金鑰或 Kelp 核心協議遭到入侵。對交易者而言,這起事件凸顯 DeFi 持續存在的安全風險,以及第三方模組帶來的風險;由於對 rsETH 的資產支持與運作造成的直接影響有限,持續性的賣壓可能因此減弱。
Neutral
rsETH 所受到的直接價格影響可能是中性。這次嘗試進行的漏洞利用已被攔截,而 Kelp 表示,在鑄造、提款和整合持續正常運作的同時,rsETH 仍然有充分資產支持。這限制了由贖回驅動的拋售潮,或市場對代幣底層儲備失去信心的風險。
短期內,交易者仍可能施加適度的風險折價,因為這起事件暴露了自訂 Safe 模組、權限系統和 DeFi 基礎設施中的漏洞。如果追回的資金受到爭議、被重新分配,或與進一步的漏洞利用活動有關,波動性可能會上升。不過,目前沒有報告顯示 Kelp 的核心合約遭到入侵,因此 rsETH 面臨的持續性看跌壓力似乎有限。
從長期來看,這起事件可能促使市場進行更嚴格的模組審計、採用更嚴密的權限管理,並加強對 MEV 交易的監控。這些措施可能提升市場信心,但涉及第三方基礎設施的事件若一再發生,仍可能持續影響市場對流動性再質押和 DeFi 代幣的整體觀感。