有人想偷 rsETH,結果錢還沒摸到就被機器人整碗端走,這劇情比八點檔還扯。一個攻擊者盯上某個客製化的 Safe 模組,想把錢包裡價值 770 萬美元 的 rsETH 掏空,沒想到半路殺出名叫 Yoink 的 MEV 機器人,直接超車搶跑,把這筆贓款先吞了,後來 Kelp 乾脆把收款地址凍結。我認為這根本是黑吃黑的教科書,駭客輸給了更狠的掠食者,也順手撕掉了去中心化的遮羞布。
說穿了,這個駭客蠢到讓人想笑。在 Ethereum 上搞攻擊還把交易丟進公開的 mempool 排隊,不就等於在獵人面前裸奔?MEV 機器人全年無休盯著 節點 傳出來的每一筆交易,只要看到有利可圖,付高一點 Gas 費就能插隊。我在看鏈上紀錄時只有一個感想:不是駭客太弱,是鏈上的掠食鏈比他想的殘酷太多。你想當小偷,Yoink 直接當強盜,連演都不演。
更有趣的是後續。Kelp 發現錢被 Yoink 拿走之後,選擇把收款地址暫時凍結。這一凍,凍出了 DeFi 最不想面對的問題:號稱去中心化的 rsETH,居然可以被專案方一句話凍住。那我們平常喊的抗審查、無需許可,到底算什麼?在我看來,能凍結的代幣就是中心化代幣,只是包裝成流動性再質押的樣子來賣你。用戶以為自己拿的是自由的 加密貨幣,實際上鑰匙還在別人手上。
這整件事的贏家跟輸家,其實一翻兩瞪眼:
| 角色 | 帳面上發生什麼事 | 真實處境 |
|---|---|---|
| 攻擊駭客 | 部署好的 智能合約 漏洞利用被搶跑 |
白忙一場,一毛都沒拿到還暴露手法 |
Yoink 機器人 |
搶先拿下 770 萬美元 的 rsETH |
大賺,但現在錢被凍結,變成燙手山芋 |
Kelp 團隊 |
緊急凍結地址止血 | 短期救火成功,長期卻坐實了中心化控制的質疑 |
| 一般持幣人 | 好像資產被保護了 | 最慘,流動性說凍就凍,只能祈禱下次不是自己 |
去中心化喊得很大聲,一出事還是靠凍結地址來止血,這不是諷刺是什麼?
老實說,我一點都不同情駭客,也不會幫 Yoink 拍手。這兩個在本質上都是同一種人,只是誰的機器人跑得快而已。真正該緊張的是我們這些把錢放在 交易所 外、以為 Safe 多簽加客製化模組就很安全的用戶。這次是 770 萬美元 被機器人救走,下次如果沒有 Yoink 這種程咬金,你的錢包就是直接歸零。我認為結論很簡單:鏈上沒有聖人,只有速度跟權限,別再迷信去中心化童話了。
延伸思考與常見問題
Q1:什麼是MEV機器人Yoink在這次事件中做的事?
MEV機器人會監控以太坊交易池並用更高手續費搶先執行交易,Yoink就是用這種搶跑方式先把駭客想偷的rsETH轉走。
Q2:rsETH是什麼,為什麼Kelp可以凍結它?
rsETH是Kelp發行的流動性再質押代幣,代表用戶質押的以太幣部位,因為合約留有管理權限所以團隊能暫時凍結特定地址。
Q3:客製化Safe模組出問題代表多簽錢包不安全嗎?
Safe本身的多簽邏輯相對成熟,但一旦加上團隊自己寫的客製化智能合約模組,就可能引入新漏洞而成為攻擊破口。