Exploit Uniswap v4 : 7,8 M$ en rsETH volés sur Safe

Un portefeuille Gnosis Safe a perdu 7,8 M$ en rsETH via un exploit d’un module personnalisé sur Uniswap v4. Un bot MEV a intercepté l’attaque. Kelp DAO a suspendu le portefeuille récepteur.

Un portefeuille Gnosis Safe sur Ethereum a perdu environ 7,8 millions de dollars en rsETH le 15 septembre 2026, après qu’un attaquant a exploité un module personnalisé. Les fonds ont été redirigés via une pool de liquidité Uniswap v4 contrôlée par l’attaquant, grâce à une vérification d’autorisation défectueuse dans un contrat d’exécution de stratégie. Cela a permis l’exécution de code arbitraire dans le contexte du Safe. L’attaquant a utilisé un multicall keeper public pour invoquer un module Safe LP Uniswap v4 personnalisé, dirigeant la liquidité vers une pool malveillante dotée d’un module hooked. L’attaque a converti aEthrsETH, représentant le rsETH fourni à Aave, en rsETH transférable, qui a ensuite été extrait. Un bot MEV nommé Yoink a front-run l’exploit, capturant la majorité des tokens. Kelp DAO, émetteur de rsETH, a suspendu le portefeuille récepteur pendant 24 heures et confirmé que les contrats principaux et la garantie du rsETH n’étaient pas affectés. L’incident n’a pas compromis les contrats multisig principaux de Safe ni Ethereum, mais souligne les risques des modules personnalisés et hooks dans DeFi.