2026-09-16 15:41:51
icon loading...

Safe钱包因恶意Uniswap v4钩子路由损失773万美元rsETH

摘要
约2900枚rsETH被盗:基于Uniswap v4 Hook路由的安全事件分析据Etherscan链上记录显示,9月15日UTC时间04:38:47,一笔涉及恶意Uniswap v4 Hook路由的交易发生,导致Safe钱包(地址:0x40E93a52F6Af9fCD3b476aeDADD7FeABD9f7AbA8)

约2900枚rsETH被盗:基于Uniswap v4 Hook路由的安全事件分析

据Etherscan链上记录显示,9月15日UTC时间04:38:47,一笔涉及恶意Uniswap v4 Hook路由的交易发生,导致Safe钱包(地址:0x40E93a52F6Af9fCD3b476aeDADD7FeABD9f7AbA8)中价值约773万美元的约2,900枚rsETH被转走。

Keeper多调用与Hook路由机制

Blockaid指出,一名公共维护者(Public Keeper)通过多调用(Multicall),将已授权的自定义Uniswap v4 LP Safe模块路由至攻击者创建的带Hook池。该Hook功能将aEthrsETH转换为可转移的rsETH。

The Crypto Times援引Blockaid的重建分析称,此次多调用是公开的,且调用的LP模块此前已获得授权,这使得调用请求能够被导向攻击者构建的池中。Defimon Alerts报告称,MEV机器人Yoink在同一区块内捕获了提取出的rsETH,并将主收益接收地址识别为0xC70f00CD7E461686b04B0E912E309becA8b80ea0。

权限配置问题而非核心合约漏洞

Defimon Alerts强调,此次事件归因于不安全的委托模块授权,而非Safe核心合约、钱包所有者私钥或rsETH协议本身遭到公开报道的入侵或损坏。根据Safe官方文档,模块是其智能账户架构的一部分,允许授权组件扩展账户的执行能力。

在此背景下,报告指出的故障点在于围绕自定义模块的权限和执行路由配置,而非底层Safe钱包系统或rsETH协议存在根本性缺陷。

免责声明:本文仅供参考,不构成法律、税务、投资、金融或其他任何建议。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部