
以太坊Safe钱包因定制模块与恶意Hook协同攻击致巨额损失
9月15日凌晨,一名以太坊用户遭遇针对性攻击,其Safe钱包中的rsETH资产通过一个被滥用的自定义模块路径被重定向至由攻击者操控的Uniswap V4流动性池,造成约773万美元的损失。安全监控系统识别出两笔关键交易触发了资产外流,调查确认问题源于该账户配置的特定模块与恶意钩子之间的异常联动,而非Safe核心协议存在缺陷。
第三方模块引导资金流入受控流动性池
攻击利用公开可访问的Keeper多调用机制,激活了绑定于目标地址的自定义Uni V4 LP Safe模块。该操作将原本应进入合规池的资金导向了一个由攻击者部署的恶意Hook所创建的专用流动性池,从而让非法路由逻辑得以接管相关头寸。
随后,该恶意钩子将受害者持有的aEthrsETH(即存入Aave的rsETH凭证)转化为可自由转移的rsETH代币。由于aEthrsETH是基于Aave的抵押品凭证,必须先完成解质押流程才能提取底层资产,攻击者正是借助这一中间环节完成资产变现。
尽管Safe模块设计允许在不依赖多重签名的情况下执行复杂自动化操作,但官方已多次警示此类扩展组件带来的潜在风险——一旦嵌入有缺陷或被篡改的模块,账户可能被用于执行任意交易,且不受常规安全验证约束。
此次事件并未影响Safe的核心合约、签名密钥或以太坊底层网络。历史案例显示,类似问题曾在5月引发SquidRouter模块漏洞,致使86个Safe账户资金被清空,但同样未触及基础协议本身。
MEV机器人抢跑却未能挽回损失
区块内一标记为“MEV Frontrunner Yoink”的地址执行了捕获操作,成功拦截了原始提取交易。该机器人利用时间差抢先提交有利路径,但在攻击者已完成恶意执行的前提下,仅能获取部分套利收益。最终结果是外部地址截获了交易价值,而原账户仍丧失了全部rsETH权益。
攻击结束后,该Safe钱包仅保留了来自恶意池的流动性头寸NFT,原由rsETH支持的资产头寸已不复存在。
rsETH安全危机再度浮现,行业需警惕链上依赖风险
rsETH由Kelp DAO发行,是一种广泛应用于以太坊借贷与流动性市场的流动性质押代币。其在Aave上的深度集成,使得本次事件中涉及的aEthrsETH成为攻击入口。今年4月,Kelp DAO曾经历重大安全事故,约2.92亿美元的rsETH从跨链桥中释放,引发全网流动性压力。
当前9月15日的事件为独立事件,证据链明确指向个体钱包的模块配置、攻击者控制的Uniswap V4 Hook以及由此引发的Aave头寸转换过程。截至目前,尚未发现Safe、Aave、Kelp DAO或rsETH代币合约本身存在大规模漏洞或被入侵迹象。
