7,8 Mio. USD rsETH durch Uniswap v4 Exploit gestohlen
Eine Gnosis Safe Wallet auf Ethereum verlor 7,8 Mio. USD in rsETH durch einen Exploit eines benutzerdefinierten Moduls und eines bösartigen Uniswap v4 Pools. Ein MEV-Bot front-rannte den Angriff, Kelp DAO pausierte die Wallet.
Am 15. September 2026 verlor eine Ethereum Gnosis Safe Wallet rund 7,8 Millionen US-Dollar in rsETH. Ein Angreifer nutzte ein benutzerdefiniertes Modul aus und leitete die Vermögenswerte durch einen von ihm kontrollierten Uniswap v4 Liquiditätspool. Die Schwachstelle lag in einer fehlerhaften Autorisierungsprüfung im Strategy Executor Contract, die die Ausführung beliebigen Codes im Kontext des Safe erlaubte. Der Angreifer verwendete einen öffentlichen Keeper Multicall, um ein eigenes Uniswap v4 LP Safe Modul aufzurufen und Liquidität in einen bösartigen Pool mit einem Hooked Module zu verschieben. Dabei wurde aEthrsETH, das rsETH bei Aave repräsentiert, in übertragbares rsETH umgewandelt und extrahiert. Ein MEV-Bot namens Yoink front-rannte den Exploit und erbeutete den Großteil der Token. Kelp DAO, Herausgeber von rsETH, pausierte die empfangende Wallet für 24 Stunden und bestätigte, dass Kernverträge und Deckung von rsETH nicht betroffen waren. Der Vorfall betraf weder die Kern-Multisig-Verträge von Safe noch Ethereum selbst, verdeutlicht jedoch die Risiken benutzerdefinierter Module in DeFi-Protokollen.