US$ 7,8 milhões em rsETH roubados de Gnosis Safe
Gnosis Safe perdeu US$ 7,8 milhões em rsETH após exploit de módulo personalizado e pool Uniswap v4. Bot MEV fez front-running e Kelp DAO pausou a carteira receptora.
Uma carteira Gnosis Safe na Ethereum perdeu cerca de US$ 7,8 milhões em rsETH em 15 de setembro de 2026, após um atacante explorar um módulo personalizado. O invasor direcionou os ativos por meio de um pool de liquidez Uniswap v4 sob seu controle, aproveitando uma falha de verificação de autorização em um contrato executor de estratégia. Isso permitiu a execução arbitrária de código no contexto do Safe. O ataque envolveu o uso de multicall de keeper público para acionar um módulo Safe personalizado de Uniswap v4 LP, redirecionando liquidez para um pool malicioso com um módulo hook. O invasor converteu aEthrsETH, representando rsETH fornecido à Aave, em rsETH transferível, que foi então extraído. Um bot de Maximal Extractable Value (MEV), chamado Yoink, realizou front-running no exploit e capturou a maior parte dos tokens. A Kelp DAO, emissora do rsETH, respondeu pausando a carteira receptora por 24 horas e confirmou que os contratos principais e o lastro do rsETH não foram afetados. O incidente não comprometeu os contratos multisig do Safe nem a Ethereum, mas destaca os riscos de módulos personalizados em DeFi.