币圈界报道:

2900枚rsETH遭劫持:基于Uniswap v4 Hook的路由攻击复盘

链上数据显示,9月15日UTC时间04:38:47,一个针对Safe钱包(地址:0x40E93a52F6Af9fCD3b476aeDADD7FeABD9f7AbA8)的异常交易发生,造成约2,900枚rsETH被转出,估值约为773万美元。

公共维护者滥用多调用机制触发恶意路由

据Blockaid披露,一名公开维护者通过执行多调用操作,将此前已获授权的自定义Uniswap v4 LP Safe模块重定向至攻击者部署的带Hook功能池。该钩子机制可实现aEthrsETH向可转移rsETH的转换,从而完成资产提取。

The Crypto Times援引其重建结果称,此次调用过程对公众可见,且所用模块具备合法授权,因此能够成功接入攻击者控制的流动性池。此外,Defimon Alerts指出,MEV机器人Yoink在同一区块内捕获了释放出的rsETH,并锁定主接收地址为0xC70f00CD7E461686b04B0E912E309becA8b80ea0。

权限误配引发风险,非协议底层存在缺陷

Defimon Alerts明确表示,本次事件根源在于对自定义模块的访问权限管理不当,而非Safe核心合约、钱包私钥或rsETH协议本身遭受破坏。根据Safe官方文档,模块是账户能力扩展的关键组件,允许第三方集成特定功能。

因此,问题焦点集中在模块授权流程与执行路径的配置逻辑上,反映出在开放架构下权限边界模糊所带来的潜在风险,而非系统性漏洞。