以太坊:以太坊钱包因 Safe 模块漏洞损失780万美元 rsETH
CoinPedia
09-15 17:34
Ai 焦点
以太坊一只钱包因自定义 Safe 模块漏洞损失约 780 万美元 rsETH,MEV 机器人随后抢跑截获资金,Kelp DAO 称核心合约未受影响。
有帮助
No.帮助

以太坊一只持有杠杆 rsETH 的钱包在 9 月 15 日遭遇攻击,损失约 780 万美元。链上安全机构 Blockaid 表示,问题不在 Kelp DAO 的核心 rsETH 合约,而出在该钱包接入的自定义 Safe 模块。

漏洞出在自定义模块

受影响钱包地址为 0x40E93…7AbA8,事发前持有约 773 万美元 rsETH。Blockaid 称,这个用于 Uniswap v4 流动性池操作的 Safe 模块存在公开入口,外部调用者可传入自定义数据,并通过 DELEGATECALL 在钱包上下文中执行代码。

由于该模块此前已获得 Safe 授权,攻击者无需再突破钱包本身权限,就能借此控制钱包资产。

攻击路径指向恶意池子

根据披露的链上分析,攻击者先利用公开的 keeper multicall 功能,将该自定义 Uniswap v4 Safe 模块重定向到一个恶意 Hook 池。随后,模块把钱包中的 aEthrsETH 解包为原始 rsETH,并试图通过该恶意池转出资产。

不过,最初发起攻击的一方并未最终拿到这笔资金。其交易进入以太坊内存池后,被名为“yoink”的 MEV 机器人识别并抢跑,后者截获了全部约 780 万美元 rsETH。

Kelp 暂停转账 24 小时

Kelp DAO 随后表示,核心智能合约保持安全,rsETH 资金池仍处于足额抵押状态。项目方已临时暂停 rsETH 转账 24 小时,以隔离受影响资产。

Kelp 同时称,rsETH 的正常铸造、赎回及其他 DeFi 集成仍在运行。文章提到,由于 rsETH 属于流动性质押再质押代币,钱包损失并不意味着项目方可以直接取回同等数量的代币。

补充信息:若相关资产仍停留在“yoink”控制的地址,后续处置将取决于代币设计是否支持冻结、限制或其他回收措施。

打赏
$0
点赞
0
收藏
0
浏览量 82
币界网提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
比特币现货ETF两日净流出7.46亿美元
美国比特币现货 ETF 两个交易日净流出 7.463 亿美元,BTC 仍守在 7.6 万美元上方。市场同时承压于美联储加息和美国加密立法进展受阻。
Coinpaper
·2026-09-17 14:34:55
4
美国众议院委员会推进比特币储备法案
美国众议院金融服务委员会通过修订后的比特币储备法案,拟把联邦战略比特币储备写入法律,并要求相关比特币至少持有 20 年。
crypto.news
·2026-09-17 14:04:41
9
外媒:XRP短线横盘,9月或维持窄幅波动
外媒称,XRP在 1.30 美元附近整理,9 月或仅小幅上行,加密市场整体偏弱。
Watcher.Guru
·2026-09-17 13:44:26
10
冰岛语音AI公司Treble获1800万美元融资
Treble 获 1800 万美元融资,押注语音 AI 的合成数据与仿真测试需求。
TechCrunch
·2026-09-17 13:13:46
12
Galaxy:二季度加密风投融资升至56.8亿美元
Galaxy称,二季度加密风投融资回升至56.83亿美元,后期项目和美国公司吸纳了大部分资金。
crypto.news
·2026-09-17 13:04:39
12
查看更多