匿名Safeウォレットから773万ドルを持ち去られたrsETHについて、ハッカーは小細工せず、公開keeperのmulticallを使って、独自のUniswap v4のLPモジュールに対する権限をそのまま借り、途中から自作したhook契約に流し込んで最後まで持ち去りました。要するに「モジュールの権限付与に裏口がある」だけで、署名を一回してしまえば資金が飛ぶということです。Safeは安全の代わりではありません。プラグインが肝です。至急、自分の付与した権限を確認してください。
$ETH #rsETH #Uniswap
$ETH #rsETH #Uniswap
