

一名攻击者试图通过滥用与以太坊Safe钱包关联的自定义模块,从该钱包中盗取价值约770万美元的rsETH代币。然而,根据区块链安全公司Blockaid的报告,这次操作并未让攻击者成功携款潜逃,而是被一个MEV(最大可提取价值)机器人抢先捕获了代币。
Blockaid指出,该漏洞利用利用了公开的“keeper”多调用功能,将自定义Uniswap v4流动性模块路由至由攻击者控制的挂钩池中。在这种设置下,aEthrsETH被拆分为rsETH,从而使攻击者能够尝试接管提取出的代币。
在其报告中,Blockaid描述了一种两阶段策略。首先,攻击者利用与Safe相关的“keeper多调用”作为公共执行路径。随后,通过该多调用,攻击者将自定义Uniswap v4流动性模块引导至由其创建的挂钩池中。
据Blockaid分析,核心机制在于在攻击者的池中将其转换为rsETH。这实际上为使用已内置于Safe的功能从受害者钱包中提取rsETH开辟了一条路线。
Blockaid确认受影响的钱包属于未识别的Safe用户,并估计在初步报告时约有773万美元的rsETH被盗。
交易似乎并未让攻击者获得提取出的rsETH的控制权,而是被名为“Yoink”的MEV机器人进行了抢跑(Front-run)。MEV机器人监控内存池和交易模式,以捕捉可以重新排序交易以获取利润或优势的机会。
Blockaid表示,“Yoink”在原始攻击者 securing 资金之前就拿走了rsETH。Etherscan交易数据表明,“Yoink”在同一笔交易中向一个标记为“区块构建者”的地址转移了约18.93 ETH——当时价值约46,000美元。
虽然这本身并不能完全阐明机器人的完整盈利模式,但这种模式符合MEV式路由的特征:机器人在重新执行的顺序中捕获价值,并通过与构建者相关的基础设施结算或转发资金。
在提取和拦截发生后,背后的rsETH协议Kelp采取措施降低进一步移动涉案目的地资金的风险。Kelp将对接收资金的地址置于24小时暂停状态,暂时阻止代币转移。
Kelp在X平台发布更新称,这一步骤仅为预防性的钱包级别措施,并补充说其自身合约是安全的,且rsETH仍有全额支持。Kelp还表示,在与其安全专家合作调查事件经过的同时,铸造、提款和集成服务均在正常运行。在其对可能攻击路径的解释中,Kelp指出连接到受害者Safe的自定义模块似乎是攻击向量,同时声明Kelp的核心合约层未受影响。
此案强调了当“合法”的DeFi组件被接入钱包自动化或自定义模块时,如何变得具有高危险性。此次漏洞利用并非依赖于Kelp合约中声称的漏洞,而是利用了自定义Uniswap v4模块以及Safe通过公共多调用机制执行预配置调用的能力。
对于操作智能合约钱包的用户和团队来说,这一教训不仅仅关乎单个协议的实现,更关乎模块的设计、批准和监控方式。当Safe钱包被配置为通过复杂策略路由资产——尤其是涉及流动性挂钩和公共执行辅助工具的策略时——攻击者可能不需要破坏合约代码。他们可能只需要将现有路径引导至攻击者控制的对手逻辑中。
同时,MEV机器人拦截提取出的rsETH的事实也说明了另一个动态:即使漏洞利用成功将资金提取为可用形式,自动市场机制也可以重新排列结果,并减少攻击者完成结算的能力。
对于追踪恢复情况和下游影响的人来说,目前最重要的即时变量将是Kelp暂停措施的持续时间和范围,以及该协议能否确定剩余的资金移动权限或其他受影响的地址。除此之外,关注点可能会转向开发人员和审计人员建议在生产环境钱包设置中安全处理自定义模块、keeper多调用和Uniswap v4挂钩集成的方法。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.