导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

自定义Safe模块漏洞致780万美元rsETH损失,MEV机器人‘yoink’截走资金

导语:安全研究机构Blockaid称,一个持有杠杆rsETH的以太坊钱包因攻击者利用与Uniswap v4流动性池关联的自定义Safe模块,损失约780万美元资产。事件发生在2026年9月15日,但攻击并非源自Kelp DAO核心rsETH合约漏洞。

攻击如何发生

据Blockaid分析,受影响钱包为Gnosis Safe地址0x40E93…7AbA8,攻击前持有约773万美元的rsETH。该钱包使用了一个自定义Uniswap v4 LP Safe模块。该模块存在公开入口,可接收调用者控制的数据,并在缺乏适当访问检查的情况下使用DELEGATECALL。

由于该模块已被Safe授权,外部攻击者能够借助该入口在钱包自身上下文中执行代码,从而控制钱包资产。攻击者首先通过公开的keeper multicall功能,将钱包的自定义Uniswap v4 Safe模块重定向至恶意Hook池。随后,模块将钱包中的aEthrsETH(Aave封装版再质押ETH)解包为原始rsETH。攻击者试图通过恶意池提取这些代币。

MEV机器人抢先截走资金

原始攻击者最终并未获得被盗资金。Blockaid称,当攻击交易进入以太坊内存池后,一个名为“yoink”的MEV机器人检测到该交易并实施抢跑,将约780万美元的rsETH全部截获。

Kelp DAO能否取回780万美元?

未必。rsETH是流动性再质押代币,钱包持有价值780万美元的rsETH,并不意味着Kelp DAO拥有一笔同等数量的同种代币可直接取回。如果被盗rsETH仍处于“yoink”控制的地址中,追回通常需要依据代币设计和适用控制机制,对相关资产实施冻结、黑名单、恢复或其他限制措施。

Kelp DAO回应

Kelp DAO已暂时暂停rsETH转账24小时,以隔离受影响资金。该团队表示,其核心智能合约仍然安全,rsETH池保持完全抵押,正常铸造、赎回及其他DeFi集成继续运行。