自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Safe钱包因恶意Uniswap v4钩子路由损失773万美元rsETH

2026-09-16 15:32:07
收藏

约2900枚rsETH被盗:基于Uniswap v4 Hook路由的安全事件分析

据Etherscan链上记录显示,9月15日UTC时间04:38:47,一笔涉及恶意Uniswap v4 Hook路由的交易发生,导致Safe钱包(地址:0x40E93a52F6Af9fCD3b476aeDADD7FeABD9f7AbA8)中价值约773万美元的约2,900枚rsETH被转走。


Keeper多调用与Hook路由机制

Blockaid指出,一名公共维护者(Public Keeper)通过多调用(Multicall),将已授权的自定义Uniswap v4 LP Safe模块路由至攻击者创建的带Hook池。该Hook功能将aEthrsETH转换为可转移的rsETH。

The Crypto Times援引Blockaid的重建分析称,此次多调用是公开的,且调用的LP模块此前已获得授权,这使得调用请求能够被导向攻击者构建的池中。Defimon Alerts报告称,MEV机器人Yoink在同一区块内捕获了提取出的rsETH,并将主收益接收地址识别为0xC70f00CD7E461686b04B0E912E309becA8b80ea0。


权限配置问题而非核心合约漏洞

Defimon Alerts强调,此次事件归因于不安全的委托模块授权,而非Safe核心合约、钱包所有者私钥或rsETH协议本身遭到公开报道的入侵或损坏。根据Safe官方文档,模块是其智能账户架构的一部分,允许授权组件扩展账户的执行能力。

在此背景下,报告指出的故障点在于围绕自定义模块的权限和执行路由配置,而非底层Safe钱包系统或rsETH协议存在根本性缺陷。

免责声明:本文仅供参考,不构成法律、税务、投资、金融或其他任何建议。

展开阅读全文
更多新闻