Uniswap v4 익스플로잇으로 780만 달러 rsETH 탈취
Gnosis Safe 지갑이 커스텀 모듈 취약점과 Uniswap v4 악의적 풀로 약 780만 달러 rsETH를 탈취당했습니다. MEV 봇이 프론트런했고, Kelp DAO는 지갑을 일시 중지했습니다.
2026년 9월 15일, 이더리움 Gnosis Safe 지갑이 커스텀 모듈의 취약점으로 인해 약 780만 달러 상당의 rsETH를 탈취당했습니다. 공격자는 자신이 제어하는 Uniswap v4 유동성 풀을 활용해 자산을 라우팅했습니다. 이 익스플로잇은 전략 실행자 컨트랙트의 권한 확인 결함으로 인해 발생했으며, Safe 컨텍스트 내에서 임의 코드 실행이 가능해졌습니다. 공격자는 퍼블릭 키퍼 멀티콜을 사용해 커스텀 Uniswap v4 LP Safe 모듈을 호출하고, 유동성을 악의적 풀로 이동시켰습니다. 이 과정에서 Aave에 예치된 rsETH를 나타내는 aEthrsETH를 전송 가능한 rsETH로 변환해 탈취했습니다. Maximal Extractable Value(MEV) 봇 Yoink가 공격을 프론트런해 대부분의 토큰을 차지했습니다. Kelp DAO는 수신 지갑을 24시간 동안 일시 중지하고, 핵심 컨트랙트와 rsETH 담보에는 영향이 없음을 확인했습니다. 이번 사건은 Safe의 멀티시그 컨트랙트나 이더리움 자체에는 영향을 주지 않았으나, DeFi에서 커스텀 모듈과 훅 사용의 위험성을 강조했습니다.