以太坊链上安全事件:匿名用户钱包遭精准劫持

9月15日,Blockaid监测显示,以太坊网络中一个未披露身份的Safe钱包遭受系统性攻击,导致约773万美元的rsETH资产被转移。此次事件暴露了去中心化钱包在复杂协议集成中的潜在风险。

攻击路径解析:从公开接口到恶意池的链上诱导

攻击者通过分析并调用公开的Keeper Multicall接口,成功将目标Safe钱包中部署的自定义Uniswap V4流动性提供模块重定向至其构建的恶意HookPool。该操作利用了协议间交互的信任机制,实现对资产流向的非法控制。

MEV协同执行:解包与资产提取同步完成

在确认资产被引导至恶意池后,攻击者借助Yoink MEV工具,在同一区块内完成aEthrsETH的解包流程,并迅速将生成的rsETH转移至自身地址,整个过程在数秒内完成,体现了高效率的链上套利策略。