多签没被破解,780万美元还是从钱包里出去了

9月15日,一个 Ethereum Safe 钱包损失约2900枚 rsETH,价值约780万美元。问题不在 Safe 核心合约,也不是多签私钥泄露,而是钱包此前授权的一个辅助模块。

这个模块原本用于自动执行流动性操作。它的权限检查却把“调用目标是模块自己”误当成了合法授权。攻击者借此塞入任意指令,Safe 随后像执行正常模块操作一样,把资金转了出去。

这暴露了多签常被误解的一点:M-of-N 只约束普通交易需要多少把钥匙同意。被启用的模块可能拥有绕过常规签名流程、直接调用钱包的能力。多签门锁再严,长期授权的自动化模块仍可能成为侧门。

更戏剧性的是,攻击交易进入公开内存池后,被一个 MEV 机器人抢先执行。机器人支付约4.6万美元争取排序,最终截走约2882枚 rsETH。链上透明让攻击可被观察,也让第三方能复制并抢跑它。

企业金库和 DeFi 用户不能只审计签名人,还要定期列出已启用模块、支出上限和可调用合约。停用不再需要的模块,并把自动化权限限制到指定资产、目标和额度。

钱包安全不只取决于谁握着钥匙,还取决于哪些合约已经被允许不敲门就进来。

#钱包安全 #多签 #DeFi