利好
MEV 机器人 Yoink 截获 2882 枚 rsETH
12:34
Yoink抢跑黑客交易截获2882枚rsETH,Kelp DAO暂停接收地址,多家机构确认漏洞源于用户授权组件。
Woofun AI 监测到,一名攻击者试图利用 Safe 多签钱包中 Multicall 合约的权限校验缺陷,转移约 2900 枚 rsETH(约合 780 万美元)。MEV 机器人 Yoink 在公开交易池中发现该笔交易后,支付约 4.7 万美元手续费抢先执行,成功截获 2882 枚 rsETH 并将其转入另一地址。
BlockSec、Blockaid、慢雾与 AstraSec 等安全机构均确认,该漏洞存在于用户自行授权的组件中,而非 Safe 核心合约。rsETH 发行方 Kelp DAO 已对资金接收地址实施为期 24 小时的暂停措施。
WOOFUN AI
影响力评估 · 一键速读
此次事件凸显了 MEV 机器人在防范链上攻击中的双重角色,其通过竞价机制‘合法’截获非法转移资产,实质上保护了用户资金免受黑客直接侵害。多家头部安全机构统一归因于用户授权组件,有助于厘清责任边界,避免 Safe 核心协议声誉受损。Kelp DAO 的紧急暂停措施为后续审计和资金追回争取了时间窗口,但也反映了 DeFi 生态中智能合约权限管理的复杂性。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论