Uniswap v4 istismarıyla Safe cüzdandan 7,8M$ rsETH çalındı
Gnosis Safe cüzdanı, özel modül istismarı ve kötü niyetli Uniswap v4 havuzu yoluyla 7,8 milyon dolarlık rsETH kaybetti. MEV botu önden çalıştırma yaptı, Kelp DAO cüzdanı duraklattı.
15 Eylül 2026'da bir Ethereum Gnosis Safe cüzdanı, saldırganın özel bir modülü istismar etmesiyle yaklaşık 7,8 milyon dolarlık rsETH kaybetti. Saldırgan, hatalı yetkilendirme kontrolüne sahip bir strateji yürütücü sözleşmesini kullanarak Safe cüzdanında keyfi kod yürüttü ve varlıkları kendi kontrolündeki Uniswap v4 likidite havuzuna yönlendirdi. Bu süreçte, saldırgan herkese açık bir keeper multicall ile özel bir Uniswap v4 LP Safe modülünü çağırdı ve hooked modüllü kötü niyetli havuza likidite aktardı. Aave'ye yatırılan rsETH'yi temsil eden aEthrsETH, transfer edilebilir rsETH'ye dönüştürüldü ve çekildi. Bir Maximal Extractable Value (MEV) botu olan Yoink, istismarı önden çalıştırarak tokenların çoğunu ele geçirdi. rsETH'nin ihraççısı Kelp DAO, alıcı cüzdanı 24 saatliğine duraklattı ve çekirdek sözleşmeler ile rsETH teminatının etkilenmediğini doğruladı. Olay, Safe'in çekirdek multisig sözleşmelerini veya Ethereum'u etkilemedi ancak DeFi protokollerinde özel modül ve hook kullanımının risklerini ortaya koydu.