币圈界报道:

特定 Safe 地址因模块联动漏洞损失逾七百七十万美元 rsETH

2023年9月15日凌晨,一名以太坊用户遭遇针对性攻击,其持有的rsETH资产被转移至由攻击者掌控的Uniswap v4流动性池中,总价值约为773万美元。安全监控系统识别出两笔关键交易,确认攻击路径源于该钱包所配置的自定义模块与恶意钩子(Hook)之间的协同行为,而非Safe核心合约本身存在缺陷。

定制化模块被劫持用于非法资产路由

攻击者利用公共Keeper支持的多调用功能,触发了绑定于目标账户的Uni V4 LP Safe模块。该模块在执行过程中将资金引导至一个由攻击者部署的恶意Uniswap v4池,从而激活了未经验证的资产流转逻辑。

随后,该恶意钩子将原本存于Aave中的aEthrsETH头寸转换为可自由转移的rsETH形式。由于aEthrsETH是Aave上rsETH的凭证代币,必须先完成去质押流程才能提取底层资产,这一过程成为攻击链的关键环节。

尽管Safe的模块机制允许独立于多重签名流程执行复杂操作,提升了自动化效率,但其安全性也面临显著挑战。一旦启用受控或含漏洞的模块,账户可能被强制执行任意交易,带来不可逆的风险。

本次事件未波及Safe的核心合约、签名密钥或以太坊网络基础设施。历史案例显示,类似问题曾出现在5月的SquidRouter模块漏洞中,当时86个Safe账户的资金被清空,但根源同样指向第三方模块而非协议本身。

MEV 机器人介入拦截提取路径

区块内一标记为“MEV Frontrunner Yoink”的地址捕获了攻击交易的执行序列。该机器人通过抢先提交交易,在攻击者完成最终确认前截取了部分套利机会。虽然外部节点成功获取了部分价值,但由于恶意指令已在链上生效,原始资产仍被转移。

最终,该钱包仅保留了一个来自恶意池的流动性头寸NFT,而原由rsETH支撑的资产头寸已不复存在。

rsETH 安全性再度引发行业关注

rsETH是由Kelp DAO推出的流动性质押代币,广泛应用于以太坊生态的借贷与流动性市场。此次事件中涉及的aEthrsETH即源自其在Aave平台的集成使用。今年4月,Kelp DAO曾遭遇重大安全故障,导致约2.92亿美元rsETH从跨链通道中释放,对DeFi生态造成广泛冲击。

本次损失为独立事件,当前调查结果明确指向个体钱包的模块配置、攻击者控制的Uniswap v4 Hook以及由此引发的Aave抵押品转换。尚未发现Safe、Aave、Kelp DAO或rsETH代币合约层面存在普遍性漏洞。