

一名以太坊用户因攻击者利用 Safe 模块执行路径,将资产重定向至攻击者控制的 Uniswap v4 流动性池,导致约 773 万美元的 rsETH 资产损失。此次针对特定 Safe 地址的攻击发生于 9 月 15 日凌晨,安全监控识别出两笔引发资产流失的交易。现有证据表明,问题根源在于该钱包的自定义模块与恶意 Hook 之间的交互,而非 Safe 核心智能账户合约存在漏洞。
此次攻击利用了公共 Keeper 的多调用(multicall)机制,调用了绑定在该账户上的自定义 Uni V4 LP Safe 模块。执行过程将流动性引导至一个由攻击者控制 Hook 创建的 Uniswap v4 池中,从而使恶意路由逻辑能够访问该头寸涉及的资产。
随后,该 Hook 将受害者的 aEthrsETH 头寸转换为可转移的 rsETH。aEthrsETH 代表存入 Aave 的 rsETH,这意味着在提取底层 rsETH 之前,攻击者必须先将该头寸从其 Aave 收据代币形式中移出。
Safe 的模块架构允许授权扩展独立于常规多重签名流程执行交易。虽然模块可以自动化复杂的 DeFi 操作,但 Safe 警告称,这些模块具有极高的安全性风险,因为启用恶意或有漏洞的模块可能导致账户执行任意交易。
此次攻击并未 compromise Safe 的核心多重签名合约、签名密钥或以太坊网络本身。已确定的失败路径涉及账户的自定义模块以及攻击者控制的 Uniswap v4 Hook。此前 5 月发生的 SquidRouter 模块漏洞事件也出现了类似的情况,当时该漏洞清空了以太坊和 Base 网络上 86 个 Safe 账户的资金,但底层 Safe 合约并未受到波及。
一笔关联到 Etherscan 标记为“MEV Frontrunner Yoink”的地址的 MEV(最大可提取价值)操作,在区块内拦截了攻击交易。该机器人抢跑了原始提取交易,并在攻击者完成提交之前捕获了有利可图的交易路径。尽管交易顺序的改变使得外部地址最终截获了大部分提取价值,但由于底层的恶意执行已成功,受害者依然损失了 rsETH。
最终,该 Safe 钱包仅保留了来自恶意池的流动性头寸 NFT,而不再持有此前拥有的由 rsETH 支持的头寸。
rsETH 是 Kelp DAO 推出的流动性质押代币,目前广泛集成于以太坊借贷和流动性市场中。其在 Aave 中的使用导致了本次最新钱包盗刷事件中涉及的 aEthrsETH 抵押品。今年 4 月,Kelp DAO 遭遇重大安全中断,约 2.92 亿美元的 rsETH 从跨链基础设施中被释放,并在 DeFi 借贷市场造成了巨大的下游风险敞口。
9 月 15 日的损失属于独立事件。目前的证据集中在个体 Safe 的模块执行、攻击者控制的 Uniswap v4 Hook 以及由此导致的钱包 Aave 支持的 rsETH 头寸转换上。尚未发现 Safe、Aave、Kelp DAO 或 rsETH 代币合约存在更广泛的妥协情况。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.