$7.8M Gnosis Safe การปล้นถูกแฮ็กโดย Yoink MEV Bot: เกิดอะไรขึ้น?

2026-09-16
$7.8M Gnosis Safe การปล้นถูกแฮ็กโดย Yoink MEV Bot: เกิดอะไรขึ้น?

กระเป๋า Gnosis Safe บน Ethereum สูญเสียประมาณ 7.8 ล้านดอลลาร์ใน rsETH เมื่อวันที่ 15 กันยายน 2026 หลังจากที่ผู้โจมตีใช้ประโยชน์จากการตรวจสอบการอนุญาตที่มีข้อบกพร่องในสัญญาช่วยเหลือที่กระเป๋าเงินเคยอนุมัติไว้ก่อนหน้านี้.

อย่างไรก็ตาม ผู้โจมตีไม่ได้รับเงินที่ถูกขโมยไปในที่สุด บอท MEV ทั่วไปที่รู้จักในชื่อ Yoink ตรวจจับการโดนโจมตีใน mempool สาธารณะของ Ethereum และดำเนินการธุรกรรมที่คล้ายกันก่อน ทำให้จับส่วนใหญ่ของ rsETH ในบล็อกเดียวกัน.

เหตุการณ์นี้เน้นให้เห็นความเสี่ยงของโมดูลของบุคคลที่สาม การมองเห็นธุรกรรมสาธารณะ และการรวมตัวที่ซับซ้อนของ DeFi.

ข้อสรุปที่สำคัญ

  • การสูญเสีย 7.8 ล้านดอลลาร์มาจากสัญญาช่วยเหลือที่ได้รับการอนุญาต ไม่ใช่ความล้มเหลวของระบบมัลติซิกหลักของ Safe.
  • Yoink เห็นการโจมตีใน mempool สาธารณะและจ่ายประมาณ 46,000 ดอลลาร์ถึง 47,000 ดอลลาร์เพื่อให้ธุรกรรมของมันได้รับการดำเนินการก่อน.
  • Kelp DAO ระงับที่อยู่ที่รับเงินชั่วคราวและกล่าวว่าสัญญาหลักของมันยังคงปลอดภัยและ rsETH ยังคงได้รับการสนับสนุนอย่างเต็มที่.

วิธีการที่การโจมตี Gnosis Safe เกิดขึ้น

$7.8M Gnosis Safe Heist Hijacked by Yoink MEV Bot

แหล่งข้อมูล: Pexels

เหตุการณ์เริ่มต้นด้วยกระเป๋า Gnosis Safe ที่ถือ rsETH ประมาณ 2,900 ซึ่งมีมูลค่าประมาณ 7.8 ล้านดอลลาร์ในขณะนั้น.

บริษัทด้านความปลอดภัย รวมถึง Blockaid, BlockSec, และ SlowMist ได้ติดตามปัญหาไปยังสัญญาช่วยเหลือที่เจ้าของกระเป๋าได้อนุญาตไว้.

ปัญหาไม่ได้ถูกระบุว่าเป็นการประนีประนอมหรือความเสี่ยงของสัญญามัลติซิกหลักของ Safe หรือกุญแจของเจ้าของ.

กระเป๋าเงินได้เปิดใช้งานโมดูลที่กำหนดเองซึ่งสามารถโต้ตอบกับสินทรัพย์ของตนได้โดยไม่ต้องมีลายเซ็นของเจ้าของใหม่สำหรับแต่ละการดำเนินการ.

การตั้งค่านี้สามารถมีประโยชน์สำหรับกลยุทธ์อัตโนมัติ แต่ก็หมายความว่าโมดูลกลายเป็นส่วนหนึ่งของขอบเขตความปลอดภัยของกระเป๋าเงิน.

ข้อบกพร่องในการอนุญาต

สัญญาช่วยเหลือมีการตรวจสอบการอนุญาตที่เสียหาย นักวิจัยรายงานว่าผู้โทรสามารถควบคุมพารามิเตอร์ของสัญญาได้เพื่อให้สัญญาช่วยเหลือปฏิบัติต่อคำขอนั้นอย่างมีอำนาจ.

ซึ่งทำให้ผู้โจมตีสามารถส่งคำสั่งผ่านโมดูล Safe ที่เปิดใช้งานและดำเนินการภายในบริบทของกระเป๋าเงินได้.

ผู้โจมตีจากนั้นได้ส่งสินทรัพย์ของกระเป๋าเงินผ่านพูลสภาพคล่องที่สร้างขึ้นเองใน Uniswap v4 และใช้ฮุคที่ควบคุมโดยผู้โจมตีเพื่อเปลี่ยนตำแหน่งให้เป็น rsETH ที่สามารถโอนได้.

บทเรียนสำคัญคือมัลติซิกที่ปลอดภัยไม่ได้ขจัดความเสี่ยงที่เกิดจากสัญญาที่กระเป๋าเงินได้อนุญาตโดยเจตนา.

อ่านเพิ่มเติม: บัญชีแลกเปลี่ยนคริปโตของฉันถูกแฮ็ก! ฉันจะทำอย่างไรได้บ้าง?

บทบาทของพูล Uniswap v4 ที่เป็นอันตราย

ผู้โจมตีไม่ได้เพียงแค่ส่ง rsETH ไปยังกระเป๋าเงินส่วนตัวโดยตรง แต่การโจมตีทำการใช้สภาพแวดล้อม Uniswap v4 ที่ถูกสร้างขึ้นเป็นพิเศษ.

ผู้โจมตีสร้างพูลที่เกี่ยวข้องกับโทเค็นที่ไม่มีค่าและฮุคที่กำหนดเอง โมดูลที่มีช่องโหว่ของกระเป๋าเงินถูกชี้ไปที่พูลนี้.

ซึ่งให้เส้นทางสำหรับผู้โจมตีในการควบคุมตำแหน่งของเหยื่อและดึง rsETH ที่มีค่าออกมา.

จาก aEthrsETH ถึง rsETH

กระเป๋าที่ได้รับผลกระทบถือว่ามีตำแหน่งที่มีเลเวอเรจซึ่งเกี่ยวข้องกับ aEthrsETH ซึ่งเป็นการแทนที่มีดอกเบี้ยของ rsETH ที่จัดหาโดย Aave.

การโจมตีทำให้มีการถอน aEthrsETH ประมาณ 2,900 และเปลี่ยนเป็น rsETH ที่สามารถโอนได้.

ความแตกต่างนี้สำคัญเพราะเหตุการณ์นี้ไม่ใช่เพียงแค่กรณีของใครสักคนที่เดาได้กุญแจส่วนตัวหรือข้ามข้อกำหนดลายเซ็น Safe มาตรฐาน.

มันเกี่ยวข้องกับชิ้นส่วนที่เชื่อมต่อกันหลายชิ้นของ DeFi โครงสร้างพื้นฐาน:

  • Gnosis Safe
  • สัญญาช่วยเหลือที่ได้รับการอนุญาต
  • โมดูล Safe ที่กำหนดเอง
  • Aave
  • Uniswap v4
  • ฮุคที่ควบคุมโดยผู้โจมตี
  • rsETH ของ Kelp DAO

การรวมกันนี้สร้างเส้นทางการโจมตีที่ซับซ้อนซึ่งจุดอ่อนในส่วนหนึ่งสามารถส่งผลกระทบต่อสินทรัพย์ที่ถือผ่านอีกส่วนหนึ่ง.

วิธีที่บอท Yoink MEV ทำการโจมตีผู้โจมตี

ส่วนที่แปลกประหลาดที่สุดของเหตุการณ์เกิดขึ้นหลังจากการโจมตีเตรียมการเสร็จแล้ว ผู้โจมตียื่นธุรกรรมไปยัง mempool สาธารณะของ Ethereum.

ธุรกรรมที่รอดำเนินการใน mempool สาธารณะสามารถถูกสังเกตโดยระบบอัตโนมัติที่วิเคราะห์เพื่อหาข้อดีทางการเงิน.

Yoink, ผู้ค้นหา MEV ที่ทั่วไป, ได้ระบุการโจมตีที่กำลังเกิดขึ้นและรับรู้ว่าการทำธุรกรรมสามารถเคลื่อนย้ายเงินหลายล้านดอลลาร์ใน rsETH.

Yoink จ่ายเงินเพื่อให้ไปถึงที่นั่นเป็นคนแรก

Yoink ส่งธุรกรรมของตัวเองและจ่ายค่าธรรมเนียมความสำคัญอย่างมากเพื่อให้มันรวมอยู่ก่อนธุรกรรมของผู้โจมตี.

มีรายงานว่าค่าธรรมเนียมอยู่ที่ประมาณ $46,000 ถึง $47,000 หรือประมาณ 19 ETH. ธุรกรรมทั้งสองถูกรวมอยู่ในบล็อก Ethereum หมายเลข 25980525.

ธุรกรรมของ Yoink ถูกดำเนินการก่อนและจับ rsETH ประมาณ 2,882. ธุรกรรมการโจมตีเดิมนั้นพบกับตำแหน่งที่ถูกดึงออกไปแล้วและถูกย้อนกลับ.

ผลลัพธ์สร้างผลลัพธ์ที่ไม่ธรรมดา: ช่องโหว่ทำงาน แต่ผู้โจมตีเดิมไม่ได้รับการจ่ายเงินที่คาดหวัง.

สำหรับผู้ใช้คริปโตที่ต้องการติดตามโอกาสในตลาดที่กว้างขึ้นนอกเหนือจากเหตุการณ์ความปลอดภัยแต่ละรายการ, Bitrue ให้บริการแพลตฟอร์มสำหรับการซื้อ, ขาย, และการซื้อขายสินทรัพย์คริปโตที่สนับสนุน.

ลงทะเบียนกับ Bitrueเพื่อสำรวจตลาดที่มีอยู่และจัดการกิจกรรมการซื้อขายคริปโตของคุณในที่เดียว.

เกิดอะไรขึ้นกับ rsETH ที่ถูกขโมย?

แม้ว่า Yoink จะป้องกันไม่ให้ผู้โจมตีเดิมได้รับเงินส่วนใหญ่ แต่สินทรัพย์ไม่ได้ถูกส่งคืนทันทีให้กับเหยื่อ.

บันทึกบนเชนแสดงให้เห็นว่าส่วนใหญ่ของ rsETH ที่ถูกจับได้ถูกโอนให้กับที่อยู่แยกที่เกี่ยวข้องกับธุรกรรมของ Yoink.

Kelp DAO, ผู้ออก rsETH, ได้ตอบสนองโดยการระงับชั่วคราวที่อยู่รับ.

การระงับนั้นมีวัตถุประสงค์เพื่อป้องกันไม่ให้สินทรัพย์ที่ได้รับผลกระทบเคลื่อนย้ายไปในขณะที่กำลังสอบสวนเหตุการณ์.

Kelp DAO ยังกล่าวว่าหมายเลขสัญญาหลักของมันมีความปลอดภัยและว่า rsETH ยังคงได้รับการสนับสนุนอย่างเต็มที่.

เหตุการณ์นี้จึงเกี่ยวข้องกับกระเป๋าเงินและเส้นทางโมดูลที่ได้รับอนุญาตของมันแทนที่จะเป็นการถูกโจมตีโดยตรงของหมายเลขสัญญาโทเคนพื้นฐานของ Kelp DAO.

เงินจะถูกส่งคืนหรือไม่?

นั่นยังคงเป็นคำถามที่เปิดอยู่ตามข้อมูลที่มีในขณะที่รายงาน.

มีเหตุการณ์ DeFi ก่อนหน้านี้ที่ผู้ค้นหา MEV จับกองทุนจากการโจมตีและหลังจากนั้นนำสินทรัพย์ส่วนใหญ่กลับคืนในขณะที่รักษาค่าตอบแทน.

อย่างไรก็ตาม, นั่นไม่ได้กำหนดว่า Yoink จะทำอะไรในที่สุดในกรณีนี้.

การระงับชั่วคราวหมายความว่ากองทุนที่ถูกจับได้เข้าสู่ระยะเวลาของการเคลื่อนไหวที่ถูกจำกัดในขณะที่ฝ่ายที่เกี่ยวข้องประเมินสถานการณ์.

join bitrue to get 938 usdt

Gnosis Safe Heist หมายถึงอะไรสำหรับความปลอดภัยของ DeFi

เหตุการณ์นี้ให้บทเรียนที่ใช้ได้จริงหลายข้อสำหรับผู้ใช้ที่จัดการคริปโตผ่าน สัญญาอัจฉริยะกระเป๋าเงิน.

อันดับแรก, ความปลอดภัยของกระเป๋าเงินมีมากกว่าหมายเลขสัญญากระเป๋าเงินหลัก. ทุกโมดูลที่ได้รับอนุญาต, ผู้ช่วย, ผู้ดำเนินการ, และการรวมกันสามารถเพิ่มความเสี่ยงเพิ่มเติม.

กระเป๋าเงินหลายลายเซ็นยังสามารถเปิดเผยได้หากโมดูลที่เชื่อถือได้มีข้อบกพร่องที่รุนแรงในการอนุญาต.

ประการที่สอง, กลยุทธ์ DeFi ที่ซับซ้อนสร้างความขึ้นอยู่มากขึ้น. การโจมตีเกี่ยวข้องกับโมดูลที่ปลอดภัย, สัญญาผู้ช่วย, Aave, Uniswap v4, และ rsETH.

แต่ละส่วนประกอบเพิ่มเติมสามารถสร้างจุดอื่นที่ต้องมีการตรวจสอบ.

ข้อพิจารณาด้านความปลอดภัยที่สำคัญ

  • ตรวจสอบโมดูลที่ปลอดภัยที่ได้รับอนุญาตอย่างสม่ำเสมอ.
  • ลบการรวมที่ไม่จำเป็นอีกต่อไป.
  • เข้าใจว่าการอนุญาตของสัญญาฝ่ายที่สามได้รับอะไร.
  • หลีกเลี่ยงการสมมุติว่ากระเป๋าเงินที่มีชื่อเสียงทำให้สัญญาที่เชื่อมต่อทั้งหมดมีความปลอดภัย.
  • ติดตามธุรกรรมที่ผิดปกติและการมีปฏิสัมพันธ์กับสัญญา.

การแทรกแซงของ Yoink ยังแสดงให้เห็นถึงความโปร่งใสของ บล็อกเชน.

ธุรกรรมของผู้โจมตีเปิดเผยข้อมูลเพียงพอใน mempool สำหรับระบบอัตโนมัติอื่นในการระบุและทำซ้ำโอกาส.

ความโปร่งใสนี้สามารถช่วยนักวิจัยตรวจจับการโจมตีได้อย่างรวดเร็ว, แต่ก็สามารถสร้างสภาพแวดล้อมที่ผู้โจมตี, ผู้ค้นหา MEV, และนักแสดงอัตโนมัติอื่น ๆ แข่งขันกันในธุรกรรมเดียวกัน.

อ่านเพิ่มเติม: วิธีปกป้องตัวเองจากการโจมตีฟิชชิ่งในคริปโต

บทสรุป

เหตุการณ์ Gnosis Safe มูลค่า $7.8 ล้านเกิดจากช่องโหว่ในสัญญาผู้ช่วยที่ได้รับอนุญาตแทนที่จะเป็นการถูกโจมตีของระบบหลายลายเซ็นหลักของ Safe.

ผู้โจมตีใช้ช่องโหว่นั้นในการส่ง rsETH ประมาณ 2,900 ผ่านการตั้งค่า Uniswap v4 ที่เป็นอันตราย, แต่ธรรมชาติของการโจมตีทำให้บอท MEV ของ Yoink สามารถตรวจจับและวิ่งล่วงหน้าธุรกรรมได้.

Yoink จับกองทุนส่วนใหญ่ก่อนที่การโจมตีเดิมจะสามารถเสร็จสิ้นได้.

จากนั้น Kelp DAO ได้ระงับที่อยู่รับในขณะที่ยืนยันว่าหมายเลขสัญญาหลักของมันและการสนับสนุน rsETH ยังคงมีความปลอดภัย.

เหตุการณ์นี้แสดงให้เห็นว่าทำไมการอนุญาตของสัญญาอัจฉริยะ, โมดูลฝ่ายที่สาม, และการรวม DeFi ทั้งหมดจึงควรได้รับความสนใจอย่างรอบคอบ.

เพื่อความต้องการการซื้อขายคริปโตที่กว้างขวางกว่าBitrueสนับสนุนการซื้อขายคริปโตที่ง่ายและปลอดภัยกว่าผ่านสินทรัพย์ดิจิทัลและตลาดที่รองรับ

คำถามที่พบบ่อย

Gnosis Safe ถูกแฮ็กจริงหรือ?

บริษัทด้านความปลอดภัยรายงานว่าเหตุการณ์นี้เกิดจากกลไกการอนุญาตที่มีข้อบกพร่องในสัญญาช่วยเหลือที่ได้รับอนุญาตจากกระเป๋าเงิน แทนที่จะเป็นช่องโหว่ในสัญญาหลักมัลติซิกเนเจอร์ของ Safe

Yoink MEV bot คืออะไร?

Yoink เป็นเครื่องมือค้นหา MEV แบบทั่วไปที่ติดตามการทำธุรกรรมของ Ethereum เพื่อตรวจหาช่องทาง เมื่อเกิดเหตุการณ์นี้ มันตรวจพบการแสวงหาผลประโยชน์ที่รอดำเนินการและดำเนินการก่อนที่ผู้โจมตีต้นฉบับจะเกิดขึ้น

rsETH ถูกขโมยไปเท่าไร?

ประมาณ 2,900 rsETH มูลค่าประมาณ 7.8 ล้านดอลลาร์ในขณะนั้น ถูกตั้งเป้าไว้ Yoink จับ rsETH ได้ประมาณ 2,882 ก่อนที่ธุรกรรมการโจมตีครั้งแรกจะย้อนกลับ

rsETH คืออะไร?

rsETH เป็นโทเค็นการคืนเงินที่มีสภาพคล่องที่เกี่ยวข้องกับ Kelp DAO Kelp DAO กล่าวหลังจากเกิดเหตุการณ์ว่า สัญญาหลักของมันยังคงปลอดภัยและ rsETH ยังคงมีการสนับสนุนเต็มที่

เงินที่ถูกขโมยคืนหรือไม่?

รายงานที่มีอยู่ไม่ระบุการคืนเงินที่ถูกจับ ตามที่ Kelp DAO ได้หยุดที่อยู่การรับชั่วคราว ขณะที่สถานะของการกู้คืนหรือโครงการรางวัลใด ๆ ยังคงไม่สามารถแก้ไขได้ในขณะนั้น

คำชี้แจง: มุมมองที่แสดงออกเป็นของผู้เขียนโดยเฉพาะ และไม่สะท้อนถึงมุมมองของแพลตฟอร์มนี้ แพลตฟอร์มนี้และบริษัทในเครือไม่ได้รับผิดชอบต่อความถูกต้องหรือความเหมาะสมของข้อมูลที่ให้ไว้ ข้อมูลนี้มีวัตถุประสงค์เพื่อการให้ข้อมูลเท่านั้นและไม่ได้มีวัตถุประสงค์เป็นคำแนะนำทางการเงินหรือการลงทุน.

ข้อจำกัดความรับผิดชอบ: เนื้อหาของบทความนี้ไม่ถือเป็นคำแนะนำทางการเงินหรือการลงทุน

ลงทะเบียนตอนนี้เพื่อรับแพ็คเกจของขวัญสำหรับผู้มาใหม่ 6752 USDT

เข้าร่วม Bitrue เพื่อรับรางวัลพิเศษ

ลงทะเบียนเดี๋ยวนี้
register

แนะนำ

เอเจนต์ วอรมโฮล (WORM) โทเคนคืออะไร?
เอเจนต์ วอรมโฮล (WORM) โทเคนคืออะไร?

ค้นพบว่าเอเจนต์ วอรมโฮล (WORM) คืออะไร, โทเคโนมิกส์ของมัน, ราคาปัจจุบัน, แผนงาน, การคาดการณ์ราคาไปถึงปี 2030, และวิธีการซื้อ WORM โทเคนอย่างปลอดภัย.

2026-09-21อ่าน