以太坊钱包漏洞反击:MEV机器人捕获770万美元,Kelp冻结相关地址

3 小时前
閱讀 2 分鐘
2 視圖

Yoink MEV机器人的前置交易

一款名为“Yoink”的MEV机器人在攻击者试图利用一个自定义Safe模块时进行了前置交易,成功捕获了被盗的rsETH。随后,Kelp暂时冻结了接收地址。

攻击者的计划与执行

攻击者利用与以太坊Safe钱包连接的自定义模块,试图提取约770万美元的rsETH,但资金却被MEV机器人拦截。根据区块链安全公司Blockaid的报告,攻击者使用了一个公共keeper多重调用,将自定义的Uniswap v4流动性模块引导至一个攻击者创建的挂钩池中,在该池中,aEthrsETH被解包为rsETH。

Blockaid确认受影响的钱包是一个属于未公开用户的Safe,并表示在初步报告时约有773万美元的rsETH已被盗。

Yoink的反应与Kelp的措施

随后,MEV机器人Yoink进行了前置交易,这是一种监控区块链交易以寻找盈利机会的自动化程序。该机器人在原始攻击者能够控制资金之前捕获了rsETH,而Etherscan数据显示,Yoink在同一交易中将约18.93 ETH(价值约46,000美元)转移至一个标记为区块构建者的地址。

Kelp,rsETH的协议,随后对接收资金的地址实施了24小时的暂停,暂时阻止了代币的转移。Kelp表示:“这只是一个预防性的、钱包级别的措施。”并补充道:“Kelp合约是安全的,rsETH仍然完全有保障。”

后续调查与安全声明

该协议表示,在与安全专家合作调查事件的同时,铸造、提款和集成仍在正常进行。显然,攻击向量涉及与受害者的Safe连接的自定义模块,而Kelp表示其自身的合约未受影响。

Cointelegraph已联系Blockaid和Kelp以获取更多评论,但在发布时尚未收到回复。