以太坊中一個持有杠杆 rsETH 的錢包在 9 月 15 日遭到攻擊,損失約 780 萬美元。鏈上安全機構 Blockaid 表示,問題並不在 Kelp DAO 的核心 rsETH 合約,而是出在該錢包接入的自定義 Safe 模塊。
漏洞出在自定義模組
受影響的錢包地址為 0x40E93…7AbA8,事件發生前持有約 773 萬美元 rsETH。Blockaid 表示,這個用於 Uniswap 和 v4 流動性池操作的 Safe 模塊存在公開入口,外部調用者可以傳入自定義數據,並通過 DELEGATECALL 在錢包上下文中執行代碼。
由於該模組此前已獲得 Safe 授權,攻擊者無需再突破錢包本身的權限,就能藉此控制錢包資產。
攻擊路徑指向惡意池子
根據披露的鏈上分析,攻擊者先利用公開的 keeper multicall 功能,將該自定義的 Uniswap v4 Safe 模塊重定向到一個惡意 Hook 池。隨後,該模塊將錢包中的 aEthrsETH 解包為原始的 rsETH,並試圖通過該惡意池轉出資產。
不過,最初發起攻擊的一方並最終沒有拿到這筆資金。其交易進入以太坊內存池後,被一個名為「yoink」的MEV機器人識別並搶先處理,後者截獲了約780萬美元的rsETH。
Kelp 暂停轉賬 24 小時
Kelp DAO 表示,核心智能合約保持安全,rsETH 資金池仍處於足額抵押狀態。項目方已臨時暫停 rsETH 轉賬 24 小時,以隔離受影響資產。
Kelp 同時指出,rsETH 的正常鑄造、贖回以及其他 DeFi 的整合仍在进行中。文章提到,由於 rsETH 屬於流動性質的質押再質押代幣,因此錢包中的損失並不意味着項目方可以直接取回同等數量的代幣。
強制要求: 1. 只輸出翻譯後的內容,不要輸出 JSON、不要輸出 Markdown 代碼塊。 2. 不要解釋、不要總結、不要補充原文不存在的資訊。 3. 不要省略任何內容,必須完整翻譯全部輸入。 4. 如果輸入包含 HTML,只翻譯標簽之間的可见文本,不要翻譯、刪除、改寫或轉義任何 HTML 標簽和屬性。 5. HTML 標簽名、屬性名、屬性值、引號、空格、標簽順序必須保持不變。 6. img、br、hr、input 等無可見文本的標簽必須原樣保留。 7. 保留數字、貨幣符號、交易對、URL、Markdown 格式。 8. 保留形如 __BJWKEEP_00001__ 的佔位符,必須逐字原樣輸出。 9. 佔位符不能翻譯、刪除、拆分、移動、改變大小寫、改變下劃線或改變編號。 10. 佔位符是系統保護標記,不屬於自然語言。必須逐字符複製,包括所有下劃線和數字。輸出前請檢查每個佔位符是否與輸入完全一致。 11. 佔位符不是人名,不要把佔位符改寫成任何目標語言的人名、機構名或其他詞。 12. 不要輸出 User、Assistant、System 等角色名或對話前綴。若相關資產仍停留於「yoink」控制的地址,後續處置將取決於代幣設計是否支持凍結、限制或其他回收措施。










