刺点先说:不是 Safe 本身被破,是钱包挂上的自定义模块把后门留大了。

9 月 15 日约 04:38 UTC,Blockaid 等安全方追踪到一笔 Ethereum Safe 上的模块授权滥用:攻击者通过公开 keeper multicall,把自定义 Uniswap v4 流动性模块导向自建 hooked pool,把 aEthrsETH 拆成约 2900 枚 $rsETH,估值约 773 万美元(媒体亦有约 780 万说法)。安全方定性是 module-authorization abuse,不是 Safe 核心或 owner key 被拿。

更戏剧的是同一区块:MEV 搜索器 Yoink 在公开 mempool 里抢先打包,付给 builder 约 18.93 $ETH(约 4.6 万美元),截走约 2882 枚 $rsETH。黑客干完活,钱先落进了机器人口袋。

Kelp($rsETH 协议)随后把接收地址做了 24 小时钱包级暂停,并声明:Kelp 合约正常、$rsETH 仍 fully backed,铸造/赎回/集成未停——风险在用户侧自定义模块,不在协议主合约。钱最终归不归用户,还要看后续白帽协商,先例里有人留约 10% bounty 再退还。

我的筛选:多签模块 = 额外权限面。能代签的“便利”,就是别人能代花的入口。链上公开 mempool 里,抢跑有时比黑客还快。

不构成投资建议。

#ETH #rsETH #MEV #安全 #日拱一卒