Safe钱包因恶意Uniswap v4钩子路由损失773万美元rsETH
2026-09-16 15:41 loading...
约2900枚rsETH被盗:基于Uniswap v4 Hook路由的安全事件分析
据Etherscan链上记录显示,9月15日UTC时间04:38:47,一笔涉及恶意Uniswap v4 Hook路由的交易发生,导致Safe钱包(地址:0x40E93a52F6Af9fCD3b476aeDADD7FeABD9f7AbA8)中价值约773万美元的约2,900枚rsETH被转走。
Keeper多调用与Hook路由机制
Blockaid指出,一名公共维护者(Public Keeper)通过多调用(Multicall),将已授权的自定义Uniswap v4 LP Safe模块路由至攻击者创建的带Hook池。该Hook功能将aEthrsETH转换为可转移的rsETH。
The Crypto Times援引Blockaid的重建分析称,此次多调用是公开的,且调用的LP模块此前已获得授权,这使得调用请求能够被导向攻击者构建的池中。Defimon Alerts报告称,MEV机器人Yoink在同一区块内捕获了提取出的rsETH,并将主收益接收地址识别为0xC70f00CD7E461686b04B0E912E309becA8b80ea0。
权限配置问题而非核心合约漏洞
Defimon Alerts强调,此次事件归因于不安全的委托模块授权,而非Safe核心合约、钱包所有者私钥或rsETH协议本身遭到公开报道的入侵或损坏。根据Safe官方文档,模块是其智能账户架构的一部分,允许授权组件扩展账户的执行能力。
在此背景下,报告指出的故障点在于围绕自定义模块的权限和执行路由配置,而非底层Safe钱包系统或rsETH协议存在根本性缺陷。
免责声明:本文仅供参考,不构成法律、税务、投资、金融或其他任何建议。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
钱包断链:如何在截止日期前拯救你的加密货币区块链 2026-09-16 15:21
-
路由错误导致Solana 29%的质押在30分钟内离线区块链 2026-09-16 15:20
-
Bitget钱包新增1,700种现实世界代币化股票WEB3.0 2026-09-16 09:43
-
BitBox无需新备份短语即可添加闪电网络钱包WEB3.0 2026-09-16 06:44
-
Tether将持有331万美元的15个Tron钱包列入黑名单WEB3.0 2026-09-16 06:44
-
Shibarium RPC更新通过Chainlist恢复可靠的钱包连接WEB3.0 2026-09-16 03:44
-
MEV机器人拦截以太坊Safe钱包770万美元漏洞攻击,rsETH资金暂停区块链 2026-09-16 03:02
-
ETH钱包遭攻击后MEV机器人获利;Kelp冻结770万美元地址区块链 2026-09-16 01:10
-
瑞波公司David Schwartz呼吁改革钱包以解决稳定币支付混淆区块链 2026-09-15 20:55
-
以太坊Safe钱包因恶意模块和Uniswap V4 Hook损失773万美元rsETH区块链 2026-09-15 20:55