加密貨幣

黑吃黑才是真理:駭客想偷770萬,結果被MEV機器人當豬宰

駭客想偷走770萬美元的rsETH,卻被MEV機器人Yoink超車攔截,Kelp隨後凍結地址。我認為這場黑吃黑鬧劇,揭穿了去中心化最尷尬的現實。

有人想偷 rsETH,結果錢還沒摸到就被機器人整碗端走,這劇情比八點檔還扯。一個攻擊者盯上某個客製化的 Safe 模組,想把錢包裡價值 770 萬美元rsETH 掏空,沒想到半路殺出名叫 YoinkMEV 機器人,直接超車搶跑,把這筆贓款先吞了,後來 Kelp 乾脆把收款地址凍結。我認為這根本是黑吃黑的教科書,駭客輸給了更狠的掠食者,也順手撕掉了去中心化的遮羞布。

說穿了,這個駭客蠢到讓人想笑。在 Ethereum 上搞攻擊還把交易丟進公開的 mempool 排隊,不就等於在獵人面前裸奔?MEV 機器人全年無休盯著 節點 傳出來的每一筆交易,只要看到有利可圖,付高一點 Gas 費就能插隊。我在看鏈上紀錄時只有一個感想:不是駭客太弱,是鏈上的掠食鏈比他想的殘酷太多。你想當小偷,Yoink 直接當強盜,連演都不演。

更有趣的是後續。Kelp 發現錢被 Yoink 拿走之後,選擇把收款地址暫時凍結。這一凍,凍出了 DeFi 最不想面對的問題:號稱去中心化的 rsETH,居然可以被專案方一句話凍住。那我們平常喊的抗審查、無需許可,到底算什麼?在我看來,能凍結的代幣就是中心化代幣,只是包裝成流動性再質押的樣子來賣你。用戶以為自己拿的是自由的 加密貨幣,實際上鑰匙還在別人手上。

這整件事的贏家跟輸家,其實一翻兩瞪眼:

角色 帳面上發生什麼事 真實處境
攻擊駭客 部署好的 智能合約 漏洞利用被搶跑 白忙一場,一毛都沒拿到還暴露手法
Yoink 機器人 搶先拿下 770 萬美元rsETH 大賺,但現在錢被凍結,變成燙手山芋
Kelp 團隊 緊急凍結地址止血 短期救火成功,長期卻坐實了中心化控制的質疑
一般持幣人 好像資產被保護了 最慘,流動性說凍就凍,只能祈禱下次不是自己

去中心化喊得很大聲,一出事還是靠凍結地址來止血,這不是諷刺是什麼?

老實說,我一點都不同情駭客,也不會幫 Yoink 拍手。這兩個在本質上都是同一種人,只是誰的機器人跑得快而已。真正該緊張的是我們這些把錢放在 交易所 外、以為 Safe 多簽加客製化模組就很安全的用戶。這次是 770 萬美元 被機器人救走,下次如果沒有 Yoink 這種程咬金,你的錢包就是直接歸零。我認為結論很簡單:鏈上沒有聖人,只有速度跟權限,別再迷信去中心化童話了

延伸思考與常見問題

  • Q1:什麼是MEV機器人Yoink在這次事件中做的事?

    MEV機器人會監控以太坊交易池並用更高手續費搶先執行交易,Yoink就是用這種搶跑方式先把駭客想偷的rsETH轉走。

  • Q2:rsETH是什麼,為什麼Kelp可以凍結它?

    rsETH是Kelp發行的流動性再質押代幣,代表用戶質押的以太幣部位,因為合約留有管理權限所以團隊能暫時凍結特定地址。

  • Q3:客製化Safe模組出問題代表多簽錢包不安全嗎?

    Safe本身的多簽邏輯相對成熟,但一旦加上團隊自己寫的客製化智能合約模組,就可能引入新漏洞而成為攻擊破口。

🪙

開始您的加密貨幣之旅

立即註冊全球最大加密貨幣交易所 幣安 (Binance),使用專屬推薦碼 CLICK168,即可享有手續費終身優惠與專屬的新人迎新大禮包!

👉 領取幣安專屬註冊優惠