Robo de $7.8M en rsETH de Safe Wallet vía exploit Uniswap v4
Una wallet Gnosis Safe perdió $7.8M en rsETH tras un exploit en un módulo personalizado y un pool malicioso de Uniswap v4. Un bot MEV adelantó el ataque y Kelp DAO pausó la wallet receptora.
Una wallet Gnosis Safe en Ethereum perdió aproximadamente $7.8 millones en rsETH el 15 de septiembre de 2026, tras un exploit que involucró un módulo personalizado y un pool de liquidez Uniswap v4 controlado por el atacante. El ataque fue posible debido a una verificación de autorización defectuosa en un contrato de strategy executor, lo que permitió la ejecución de código arbitrario dentro del contexto del Safe. El atacante utilizó un keeper multicall público para invocar un módulo personalizado de Uniswap v4 LP Safe, redirigiendo la liquidez a un pool malicioso con un módulo hookeado. El exploit convirtió aEthrsETH, que representa rsETH suministrado a Aave, en rsETH transferible, el cual fue extraído. Un bot de Maximal Extractable Value (MEV) llamado Yoink adelantó el exploit y capturó la mayoría de los tokens. Kelp DAO, emisor de rsETH, pausó la wallet receptora durante 24 horas y confirmó que los contratos principales y el respaldo de rsETH no se vieron afectados. El incidente resalta los riesgos de los módulos personalizados y hooks en DeFi.