刚刷到:
以太坊某用户 Safe 多签丢了约 773 万美元 rsETH。攻击者借公开 keeper multicall,把自定义 Uni V4 LP Safe 模块拽进带恶意 hook 的池子,再把 aEthrsETH 解包成 rsETH;同块里 MEV 机器人 yoink 抢跑拿走了资金。Blockaid 监测。
Kelp 称核心合约与抵押正常,并对可疑收款地址做了约 24 小时转账暂停;mint/赎回等照常。重点是自定义模块授权面,不是 Safe / Kelp 核心被破。
#DeFi #安全 #ETH #rsETH