

一名攻击者试图利用与Ethereum Safe钱包关联的自定义模块,窃取约770万美元的rsETH。然而,在原始漏洞利用完成之前,一个自动化的MEV(最大可提取价值)机器人介入并截获了大部分资金。
区块链安全公司Blockaid报告称,此次漏洞利用始于攻击者利用公共 keeper 的多调用功能,将自定义Uniswap v4流动性模块路由到一个特殊构建的池子中,即所谓的“挂钩池”(hooked pool)。通过这一过程,aEthrsETH被解包并转换为基于以太坊的合成代币rsETH。
目标钱包被确定为与未识别用户关联的Safe钱包。Blockaid表示,在发现时,损失金额约为773万美元的rsETH。
当攻击者试图提取rsETH时,一个名为Yoink的知名MEV机器人监控并拦截了该交易。MEV机器人通常会扫描区块链活动,通过抢先交易(front-running)其他参与者的交易来捕捉有价值的机会,从而获利。
区块链数据显示,Yoink在exploiter之前成功获得了rsETH,并在同一笔交易中向一个被认定为区块构建者的地址转移了18.93 ETH(约合46,000美元)。
负责发行rsETH的以太坊协议Kelp对此事件作出回应,对接收被盗代币的钱包实施了24小时的转账暂停。此举被描述为一种临时性的钱包级别安全措施,以防止代币进一步流动。
Kelp声明,其协议合约保持安全,且“rsETH仍有全额储备支持”。尽管涉事钱包被暂停交易,但Kelp确认铸造、提现及其他集成服务仍照常进行。该协议表示正在与安全专家合作,以审查漏洞利用的细节。据Kelp称,仅受害者Safe钱包所附加的自定义模块遭到利用,核心Kelp合约未受影响。
调查仍在进行中,团队致力于确定完整的影响范围,并确保协议内用户资金的持续安全。截至发稿时,Blockaid和Kep尚未提供进一步的评论。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.