币圈界报道:

攻击者如何通过定制模块劫持Safe钱包资产?

一名试图从以太坊Safe钱包中提取约770万美元rsETH的攻击者,遭遇了一个MEV(最大可提取价值)机器人抢先执行交易。该操作导致大部分资产被锁定在单一地址,随后该地址遭到Kelp DAO的访问限制。区块链安全机构Blockaid调查确认,此次事件源于与未识别用户关联的自定义模块,而非Safe核心合约或Kelp协议本身存在缺陷。

恶意模块借道Uniswap v4实现资产解包与转移

攻击者借助公开可用的keeper multicall,通过一个由其创建并植入恶意钩子(hook)的流动性池,路由了自定义的Uniswap v4模块。该钩子允许将钱包内持有的aEth/rsETH头寸解包,并转换为可转移的rsETH形式。初步统计显示,约2,900枚rsETH被成功提取,对应初始估值约为773万美元。

为何原攻击行为未能完成资金控制?

攻击流程并未如预期推进。一个名为Yoink的MEV机器人侦测到该交易意图,在同一区块内抢先执行相同操作,捕获了绝大部分rsETH。MEV搜索者持续监控待处理交易池,一旦发现高收益机会即尝试重排序或插入自身交易。在此案例中,该机器人复制了原始提取逻辑,将约2,882枚rsETH转入独立地址。部分价值被重新分配,另有约18.93 ETH(当时价值约46,000美元)流向区块构建者地址。尽管原始攻击者失去控制权,但资产并未回归,而是落入另一链上实体手中,其后续意图尚不明确。

对去中心化金融用户的深层警示

此事件本质是钱包模块层面的安全缺陷,而非rsETH协议本身的问题。对于普通用户而言,即使底层多签机制和代币合约保持稳健,那些被授权自动执行交易的第三方模块仍可能继承极高权限,从而构成潜在入口点。这表明,信任外部自动化组件的风险正在上升。

Kelp协议如何应对被拦截资产?

Kelp官方回应称,将对持有主要被拦截代币的地址实施为期24小时的临时冻结,防止在调查期间资产进一步流转。声明强调:“此举仅为预防性措施,协议本身无漏洞,rsETH仍具备全额抵押支持。”目前铸造、提取及集成功能均正常运行,用户无需采取额外行动。该限时隔离为关键资产提供了有限缓冲窗口。

智能钱包安全边界正面临重构挑战

本次事件凸显了可编程钱包生态中日益复杂的攻防态势。Safe账户可通过模块扩展功能,实现自动化策略与流动性管理,但这些扩展可能获得绕过常规所有者签名的能力。这意味着,多签系统的安全性不再仅依赖私钥保护与签名阈值。一个配置不当却拥有执行权限的模块,足以成为绕开传统防护体系的突破口。

对采用自动化策略的机构与协议而言,审查函数调用范围、访问控制机制以及委托权限的授予方式,其重要性已与密钥管理相当。当前风险集中于钱包层级,而Kelp保证代币仍具完全支持。尚未解决的核心问题是:被Yoink拦截的约770万美元资产,是否能在临时限制期结束后返还至原始钱包。