摘要:一起针对以太坊Safe钱包的巨额资产提取尝试被MEV机器人拦截,攻击者利用自定义模块绕过权限控制,最终资金被机器人截获。事件揭示了可编程钱包模块带来的新型安全风险。

币圈界报道:
攻击者如何通过定制模块劫持Safe钱包资产?
一名试图从以太坊Safe钱包中提取约770万美元rsETH的攻击者,遭遇了一个MEV(最大可提取价值)机器人抢先执行交易。该操作导致大部分资产被锁定在单一地址,随后该地址遭到Kelp DAO的访问限制。区块链安全机构Blockaid调查确认,此次事件源于与未识别用户关联的自定义模块,而非Safe核心合约或Kelp协议本身存在缺陷。
恶意模块借道Uniswap v4实现资产解包与转移
攻击者借助公开可用的keeper multicall,通过一个由其创建并植入恶意钩子(hook)的流动性池,路由了自定义的Uniswap v4模块。该钩子允许将钱包内持有的aEth/rsETH头寸解包,并转换为可转移的rsETH形式。初步统计显示,约2,900枚rsETH被成功提取,对应初始估值约为773万美元。
为何原攻击行为未能完成资金控制?
攻击流程并未如预期推进。一个名为Yoink的MEV机器人侦测到该交易意图,在同一区块内抢先执行相同操作,捕获了绝大部分rsETH。MEV搜索者持续监控待处理交易池,一旦发现高收益机会即尝试重排序或插入自身交易。在此案例中,该机器人复制了原始提取逻辑,将约2,882枚rsETH转入独立地址。部分价值被重新分配,另有约18.93 ETH(当时价值约46,000美元)流向区块构建者地址。尽管原始攻击者失去控制权,但资产并未回归,而是落入另一链上实体手中,其后续意图尚不明确。
对去中心化金融用户的深层警示
此事件本质是钱包模块层面的安全缺陷,而非rsETH协议本身的问题。对于普通用户而言,即使底层多签机制和代币合约保持稳健,那些被授权自动执行交易的第三方模块仍可能继承极高权限,从而构成潜在入口点。这表明,信任外部自动化组件的风险正在上升。
Kelp协议如何应对被拦截资产?
Kelp官方回应称,将对持有主要被拦截代币的地址实施为期24小时的临时冻结,防止在调查期间资产进一步流转。声明强调:“此举仅为预防性措施,协议本身无漏洞,rsETH仍具备全额抵押支持。”目前铸造、提取及集成功能均正常运行,用户无需采取额外行动。该限时隔离为关键资产提供了有限缓冲窗口。
智能钱包安全边界正面临重构挑战
本次事件凸显了可编程钱包生态中日益复杂的攻防态势。Safe账户可通过模块扩展功能,实现自动化策略与流动性管理,但这些扩展可能获得绕过常规所有者签名的能力。这意味着,多签系统的安全性不再仅依赖私钥保护与签名阈值。一个配置不当却拥有执行权限的模块,足以成为绕开传统防护体系的突破口。
对采用自动化策略的机构与协议而言,审查函数调用范围、访问控制机制以及委托权限的授予方式,其重要性已与密钥管理相当。当前风险集中于钱包层级,而Kelp保证代币仍具完全支持。尚未解决的核心问题是:被Yoink拦截的约770万美元资产,是否能在临时限制期结束后返还至原始钱包。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
