MEV机器人Yoink抢跑黑客,截走2882枚rsETH
相关推荐
MEV 机器人抢先交易 780 万美元 rsETH 攻击
ChainCatcher 消息,以太坊上名为 Yoink 的 MEV 机器人抢先交易了一起针对 Safe 钱包的漏洞攻击,PeckShield 称该事件为约 781 万美元的 rsETH 攻击。链上记录显示,Yoink 交易收到 2,900 rsETH,并向地址 0xC70f00CD7E461686b04B0E912E309becA8b80ea0 发送了 2,882.37 rsETH,该地址当前余额为 2,882.36740883 rsETH。同一笔交易还向 Uniswap v4 Pool Manager 发送了 17.63 rsETH,该池向 Yoink 合约发送了 18.95 ETH,后者将 18.93 ETH 转给区块构建者。Yoink 交易与原始攻击交易均落在以太坊区块 25980525 中,Yoink 交易位于区块首位,原始交易执行回滚,与安全研究人员的抢先交易判断一致。BlockSec 将漏洞归因于与已启用 Safe 模块关联的执行器合约存在授权检查缺陷,攻击者控制的调用可通过受信任执行器执行。Blockaid 表示,攻击者利用公开 keeper 多重调用,将自定义 Uniswap v4 流动性模块引导至攻击者创建的挂钩池,挂钩随后将 aEthrsETH 解包为 rsETH。
以太坊上某用户的Safe多签钱包遭攻击,损失773万美元
PANews 9月15日消息,据Blockaid监测,其在以太坊上发现一起针对某个身份未明用户Safe多签钱包的攻击。攻击者通过公开的keeper multicall,将自定义的Uni V4 LP Safe模块引入其创建的带hook资金池,随后该hook将aEthrsETH解包为rsETH,Yoink MEV在区块内完成提取。目前两笔交易已确认造成约773万美元的rsETH损失。
Kelp:对特定地址实施24小时暂停rsETH进出,rsETH仍足额抵押
BlockBeats 消息,9 月 15 日,以太坊再质押协议 Kelp 发推表示,其已监测到某地址在数小时前收到 rsETH 后出现可疑活动。目前团队已对该地址采取临时 24 小时暂停措施,期间 rsETH 无法转入或转出。Kelp 合约安全、rsETH 仍足额抵押,铸造、提现与集成均正常运行,用户无需操作。 此前消息,据 Blockaid 监测,以太坊上一名身份未明用户的 Safe 钱包遭攻击,目前已确认损失约 773 万美元 rsETH。
从LAPTOP空投获利64.7万美元的两地址或属Safe架构师
PANews 9月9日消息,据链上分析师Ai姨监测,通过LAPTOP空投获利超64.7万美元的地址可能归属于Safe架构师FloB_Safe。约40分钟前,两个地址从Hunter Biden Substack订阅者空投合约各申领4,276枚LAPTOP代币,随后分别卖出获利40.4万美元和24.3万美元。两个地址存在ETH转账交集,其中一个地址已将获利的USDC转移至FloB_Safe的明牌标记地址。
某钱包两小时前将28.976万枚LINK转入Gnosis Safe多重签名钱包,价值约274万美元
PANews 8月17日消息,据 Onchain Lens 监测,两小时前,一个钱包将 28.976 万枚 LINK(约合 274 万美元)转入其 Gnosis Safe 多重签名钱包。这些代币是其过去一个月从币安积累的。
SafePal被质疑隐瞒漏洞数月且有用户已遭钓鱼攻击
PANews 8月16日消息,针对 SafePal今日披露的数据泄露事件 ,链上分析师Specter对此提出质疑,指出泄露数据覆盖2025年3月2日至2026年4月11日期间,意味着漏洞最迟在4月或5月初已经发生,但SafePal选择保持沉默直至近期Trezor也宣布数据泄露后才公开。Specter称部分用户在SafePal承认前已收到钓鱼邮件且有人已遭损失,但公司未提前发出警告、否认问题,将客户个人数据置于风险中。