Uniswap v4悪用でSafeから$7.8M相当流出

Gnosis SafeがUniswap v4の悪用で約780万ドルのrsETHを流出。MEVボットがフロントランし、Kelp DAOは受取ウォレットを一時停止しました。

2026年9月15日、Ethereum上のGnosis Safeウォレットが攻撃を受け、約780万ドル相当のrsETHが流出しました。攻撃者はカスタムモジュールの脆弱性と、自身が管理するUniswap v4流動性プールを悪用し、資産をルーティングしました。 このエクスプロイトは、ストラテジーエグゼキューターコントラクト内の認可チェックの不備が原因で、Safeのコンテキスト内で任意のコード実行が可能となっていました。攻撃者はパブリックキーパーマルチコールを利用し、カスタムUniswap v4 LP Safeモジュールを呼び出して流動性を悪意あるプールに誘導しました。 Aaveに供給されたrsETHを表すaEthrsETHが譲渡可能なrsETHに変換され、抜き取られました。MEVボット「Yoink」がこの攻撃をフロントランし、大部分のトークンを獲得。Kelp DAOは受取ウォレットを24時間一時停止し、コアコントラクトや裏付け資産には影響がないことを確認しました。SafeのコアマルチシグやEthereum自体には影響はありませんでしたが、DeFiにおけるカスタムモジュールやフックのリスクが浮き彫りになりました。