以太坊链上安全事件:匿名用户钱包遭精准劫持
9月15日,Blockaid监测显示,以太坊网络中一个未披露身份的Safe钱包遭受系统性攻击,导致约773万美元的rsETH资产被转移。此次事件暴露了去中心化钱包在复杂协议集成中的潜在风险。
攻击路径解析:从公开接口到恶意池的链上诱导
攻击者通过分析并调用公开的Keeper Multicall接口,成功将目标Safe钱包中部署的自定义Uniswap V4流动性提供模块重定向至其构建的恶意HookPool。该操作利用了协议间交互的信任机制,实现对资产流向的非法控制。
MEV协同执行:解包与资产提取同步完成
在确认资产被引导至恶意池后,攻击者借助Yoink MEV工具,在同一区块内完成aEthrsETH的解包流程,并迅速将生成的rsETH转移至自身地址,整个过程在数秒内完成,体现了高效率的链上套利策略。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
