以太坊Safe钱包780万美元rsETH被盗事件
以太坊Gnosis Safe钱包因Uniswap v4自定义模块漏洞被盗约780万美元rsETH,MEV机器人抢先攻击,Kelp DAO紧急暂停接收钱包。
2026年9月15日,一个以太坊Gnosis Safe钱包因攻击者利用自定义模块,并通过其控制的Uniswap v4流动性池路由资产,损失了约780万美元的rsETH。此次攻击源于策略执行合约中的授权检查存在缺陷,使攻击者能够在Safe的上下文中执行任意代码。 攻击者利用public keeper multicall调用自定义Uniswap v4 LP Safe模块,将流动性导入带有hooked模块的恶意池。在攻击过程中,aEthrsETH(代表存入Aave的rsETH)被转换为可转移的rsETH并被提取。名为Yoink的最大可提取价值(MEV)机器人抢先执行了该攻击,捕获了大部分代币。 rsETH发行方Kelp DAO随后暂停了接收钱包24小时,并确认核心合约及rsETH资产支持未受影响。此次事件未影响Safe的核心多签合约或以太坊本身,但凸显了DeFi协议中自定义模块和hooks的风险。