$7.8M Gnosis Safe 竊盜事件被 Yoink MEV 機器人劫持:究竟發生了什麼?

2026-09-16
$7.8M Gnosis Safe 竊盜事件被 Yoink MEV 機器人劫持:究竟發生了什麼?

一個 Gnosis Safe 錢包在 以太坊上於2026年9月15日損失約780萬美元的 rsETH,因為攻擊者利用了錢包先前批准的一個輔助合約中的授權檢查漏洞。

然而,攻擊者最終未能獲得被盜資金。一個名為 Yoink 的通用 MEV 機器人在以太坊的公共記憶池中檢測到了這一漏洞,並首先執行了類似的交易,捕獲了大部分的 rsETH 在同一區塊中。

此次事件突顯了第三方模塊、公共交易可見性和複雜 DeFi 集成的風險。

關鍵要點

  • 780萬美元的損失來自於一個授權的輔助合約,而不是 Safe 核心多簽系統的故障。
  • Yoink 在公共記憶池中發現了漏洞,並支付了約46,000至47,000美元的費用以優先處理其交易。
  • Kelp DAO 暫時暫停了接收地址,並表示其核心合約仍然安全,rsETH 仍然得到充分支持。

Gnosis Safe Exploit 是如何發生的

$7.8M Gnosis Safe Heist Hijacked by Yoink MEV Bot

來源:Pexels

此次事件始於一個 Gnosis Safe 錢包,持有大約2,900 rsETH,當時價值約780萬美元。

安全公司 包括 Blockaid、BlockSec 和 SlowMist 追踪到問題源於一個業主授權的輔助合約。

這個問題並未被識別為 Safe 核心多簽合約或擁有者密鑰的妥協。

該錢包啟用了可以無需新擁有者簽名即可與其資產互動的自定義模塊。

這種設置對於自動化策略可能是有用的,但這也意味著該模塊成為錢包安全邊界的一部分。

授權缺陷

這個輔助合約包含一個有缺陷的授權檢查。研究人員報告稱,調用者可以操縱合約的參數,使得輔助合約有效地將請求視為已授權。

這使得攻擊者能夠通過啟用的 Safe 模塊傳遞指令,並在錢包的上下文中執行操作。

然後,攻擊者通過一個自定義的 Uniswap v4 流動性池路由了錢包的資產,並使用一個攻擊者控制的鉤子將其位置轉換為可轉讓的 rsETH。

關鍵教訓是,安全的多簽並不能消除由錢包故意授權的合約所產生的風險。

另見: 我的加密交易所帳戶被駭了!我該怎麼辦?

惡意的 Uniswap v4 池的角色

攻擊者並不僅僅將 rsETH 直接發送到個人錢包。而是,利用一個特殊構建的 Uniswap v4 環境。

攻擊者創建了一個涉及無價值代幣和自定義鉤子的池。然後,脆弱的錢包模塊被引導向這個池。

這為攻擊者提供了一條路徑,可以操縱受害者的位置並提取有價值的 rsETH。

從 aEthrsETH 到 rsETH

受影響的錢包持有一個涉及 aEthrsETH 的槓桿位置,aEthrsETH 是通過 Aave 提供的帶息 rsETH 的表示。

此次漏洞導致大約2900個 aEthrsETH 被提取並轉換為可轉讓的 rsETH。

這一區別很重要,因為此次事件不僅僅是有人猜測私鑰或繞過標準 Safe 簽名要求的情況。

它涉及多個相關的 DeFi 基礎設施:

  • Gnosis Safe
  • 一個授權的輔助合約
  • 一個自定義的 Safe 模塊
  • Aave
  • Uniswap v4
  • 一個攻擊者控制的鉤子
  • Kelp DAO 的 rsETH

這些組合造成了一條複雜的攻擊路徑,其中一個組件中的弱點可能會影響通過另一個組件持有的資產。

Yoink MEV 機器人如何搶先攻擊者

事件最不尋常的部分發生在漏洞已經準備好之後。攻擊者向以太坊的公共記憶池提交了該交易。

公共記憶池中的待處理交易可以被自動化系統觀察,這些系統分析它們以尋找有利可圖的機會。

Yoink,一個通用的MEV搜尋器,識別出待發生的漏洞,並意識到該交易可能轉移數百萬美元的rsETH。

Yoink支付費用以先行到達

Yoink提交了自己的交易,並支付了一筆可觀的優先費用,以便在攻擊者的交易之前將其納入。

報告將費用估算約為46,000到47,000美元,或約19 ETH。這兩筆交易都被納入以太坊區塊25980525。

Yoink的交易首先執行,並捕獲了約2,882 rsETH。隨後,原始攻擊交易遇到了已經被抽空的位置,並被撤回。

結果創造了一個不尋常的局面:漏洞確實有效,但原始攻擊者並未獲得預期的收益。

對於希望跟上超越單個安全事件的更廣泛市場機遇的加密用戶,Bitrue提供了一個買賣和交易支持的加密資產的平台。

在Bitrue上註冊以探索可用市場並在一個地方管理你的加密交易活動。

被盜的rsETH發生了什麼?

儘管Yoink阻止了原始攻擊者獲得大部分資金,但資產並未立即歸還給受害者。

鏈上記錄顯示,大部分被捕獲的rsETH被轉移到與Yoink交易相關的另一个地址。

Kelp DAO, rsETH的發行者,通過暫時暫停接收地址來回應。

暫停的目的是為了在調查事件時防止受影響的資產轉移。

Kelp DAO還表示,其核心合約是安全的,並且rsETH仍然完全有保障。

因此,事件涉及的是錢包及其授權的模塊路徑,而不是Kelp DAO的基礎代幣合約的直接漏洞。

這筆資金會被歸還嗎?

根據報導時可用的信息,這仍然是一個懸而未決的問題。

之前有過DeFi事件,其中MEV搜尋者從漏洞中捕獲資金,後來將大部分資產歸還,同時保留了一筆賞金。

然而,這並不確定Yoink在這種情況下最終會怎麼做。

暫時的暫停意味著捕獲的資金進入了受限移動的期間,而相關各方在評估情況。

join bitrue to get 938 usdt

Gnosis Safe搶劫對DeFi安全的意義

該事件為管理加密貨幣的用戶提供了幾個實用的教訓,通過 智能合約錢包。

首先,錢包安全超越了核心錢包合約。每個授權的模塊、幫助者、執行者和整合都可能引入額外的風險。

如果相關的模塊存在嚴重的授權缺陷,多重簽名錢包仍然可能受到暴露。

其次,複雜的DeFi策略會創造更多依賴性。攻擊涉及了一個安全模塊、一個幫助合約、 Aave, Uniswap v4和rsETH。

每個附加組件都可能創造一個需要審查的另一個點。

關鍵安全考慮

  • 定期審查授權的安全模塊。
  • 移除不再需要的整合。
  • 了解第三方合約獲得的權限。
  • 避免假設一個可信的錢包使所有連接的合約都是安全的。
  • 監控不尋常的交易和合約互動。

Yoink的介入也展示了公共 區塊鏈.

的透明性。

攻擊者的交易在記憶池中暴露了足夠的信息,以便另一個自動化系統識別並重現該機會。

另請參閱: 如何保護自己免受加密網絡釣魚攻擊

結論

780萬美元的Gnosis Safe事件是由授權幫助合約中的弱點引起的,而不是Safe的核心多重簽名系統的漏洞。

攻擊者利用該弱點通過惡意Uniswap v4設置路由約2,900 rsETH,但漏洞的公共性質使Yoink MEV機器人能夠檢測並搶先執行該交易。

Yoink在原始攻擊完成之前捕獲了大部分資金。

Kelp DAO隨後暫停了接收地址,同時確認其核心合約和rsETH的支持保持安全。

該事件顯示為什麼智能合約權限、第三方模塊和DeFi整合都值得仔細關注。

對於更廣泛的加密貨幣交易需求, Bitrue 支援在支援的數位資產和市場中更輕鬆和更安全的加密貨幣交易。

常見問題

Gnosis Safe 本身被駭客攻擊了嗎?

安全公司報告指出,事件是由於錢包授權的輔助合約中的授權機制缺陷造成的,而不是 Safe 的核心多簽合約的漏洞。

Yoink MEV 機器人是什麼?

Yoink 是一個通用的 MEV 搜尋器,監控以太坊交易的機會。在這次事件中,它檢測到待定的攻擊並在原攻擊者之前執行了。

偷走了多少 rsETH?

大約 2,900 rsETH,在當時價值約 780 萬美元,被鎖定。Yoink 在原攻擊交易撤回之前捕獲了大約 2,882 rsETH。

rsETH 是什麼?

rsETH 是與 Kelp DAO 相關的流動重質押代幣。Kelp DAO 在事件發生後表示其核心合約仍然安全,並且 rsETH 仍然完全有擔保。

被偷的資金有回來嗎?

目前的報告並未確認被捕獲資金的最終返還。Kelp DAO 暫時暫停了接收地址,而任何潛在的恢復或懸賞安排的狀態在報告時仍未解決。

免責聲明:表達的觀點僅屬於作者,並不反映此平台的觀點。此平台及其附屬機構對所提供信息的準確性或適用性不承擔任何責任。這僅為信息目的,並非財務或投資建議。

免責聲明:本文內容不構成財務或投資建議。

立即註冊以領取 6752 USDT 的新手禮包

加入 Bitrue 獲取獨家獎勵

立即註冊
register

推薦

鑽石與 BTC 和黃金:哪一種是最佳的價值儲存工具?
鑽石與 BTC 和黃金:哪一種是最佳的價值儲存工具?

鑽石與 BTC 和黃金:為什麼鑽石價格在鑽石市場崩潰中下跌?探索原因,投資價值與黃金和比特幣作為價值儲存工具的比較。

2026-09-22閱讀