Exploit von rsETH auf Ethereum: Ein Safe-Wallet verliert 7,73 Millionen Dollar
Ein Safe-Wallet hat in nur wenigen Stunden etwa 7,73 Millionen Dollar in rsETH verloren, Opfer eines rsETH-Exploits auf Ethereum, der eine öffentliche Funktion des Uniswap v4-Protokolls ausnutzte, um Gelder in einen speziell vom Angreifer erstellten Pool umzuleiten. Die Nachricht, die von der Sicherheitsfirma Blockaid berichtet wurde, lenkt die Aufmerksamkeit auf die Risiken, die mit benutzerdefinierten Modulen verbunden sind, die mit den "Hooks" von Uniswap v4 interagieren, der neuesten und programmierbaren Version des dezentralen Austauschprotokolls.
Schlüsselpunkte
- Ein nicht identifizierter Benutzer eines Safe-Wallets hat einen geschätzten Verlust von 7,73 Millionen Dollar in rsETH erlitten.
- Der Angriff nutzte einen öffentlichen Multicall-Keeper, um ein benutzerdefiniertes Liquiditätsanbieter-Modul auf Uniswap v4 anzugreifen.
- Die Gelder wurden in einen vom Angreifer erstellten Hook-Pool umgeleitet.
- Das betroffene Protokoll ist Uniswap Version 4, das programmierbare Hooks in Liquiditätspools einführt.
Verlust von 7,73 Millionen Dollar in rsETH durch einen Exploit auf Ethereum
Laut Blockaid war das Opfer ein Benutzer, der Gelder über ein Multisig Safe-Wallet verwaltete, eines der am häufigsten verwendeten Werkzeuge zur sicheren Verwahrung von Krypto-Assets durch Privatpersonen und Institutionen. Trotz der typischen Schutzmaßnahmen einer Multisig-Infrastruktur gelang es dem Angriff, das Äquivalent von 7,73 Millionen Dollar in rsETH zu stehlen, dem Token für Liquid Staking, das mit Ethereum verbunden ist.
Betroffene Benutzer und Vermögenswerte
Das Ziel des Angriffs bleibt anonym, und Blockaid hat nicht spezifiziert, wie der Angreifer auf ein Modul zugreifen konnte, das mit dem Wallet verbunden ist. Der betroffene Token, rsETH, repräsentiert einen Anteil an ETH, der über Liquid Staking-Protokolle gestaked wurde, einem Segment der dezentralen Finanzen, das in den letzten Jahren aufgrund seines Versprechens auf sofortige Liquidität für sonst blockierte Vermögenswerte zunehmend Kapital angezogen hat.
Wirtschaftliche Auswirkungen des Angriffs
Der entwendete Betrag von fast 7,8 Millionen Dollar platziert diesen Vorfall unter den relevantesten Exploits der letzten Monate im Zusammenhang mit dem Ethereum-Ökosystem. Warum es wichtig ist: Solche Vorfälle treffen gerade die als sicher geltenden Werkzeuge, die Multisig-Wallets, und zeigen, dass die Sicherheit der Verwahrung nicht ausreicht, wenn die Module oder Verträge, mit denen interagiert wird, upstream kompromittiert werden.
Wie der Angreifer vorging: der öffentliche Multicall des Keepers
Der Angreifer nutzte einen öffentlichen Multicall-Keeper, also eine Funktion, die für jedermann zugänglich ist, um ein benutzerdefiniertes Liquiditätsanbieter-Modul zu attackieren, das auf Uniswap v4 aufgebaut ist.
Das angegriffene Liquiditätsanbieter-Modul von Uniswap v4
Uniswap v4 hat eine Architektur auf Basis von Hooks eingeführt, zusätzliche Verträge, die es Entwicklern ermöglichen, das Verhalten von Liquiditätspools anzupassen. Diese Flexibilität eröffnet zwar Möglichkeiten für dynamische Gebührenmechanismen oder fortgeschrittene Strategien für Liquiditätsanbieter, vervielfacht jedoch auch die möglichen Angriffsflächen, wenn die Module nicht mit angemessenen Zugangskontrollen entworfen sind.
Funktionsweise des Multicalls des Keepers
Im konkreten Fall war die Multicall-Keeper-Funktion dazu gedacht, Routineoperationen im Liquiditätsanbieter-Modul zu automatisieren. Das Problem ist, dass sie öffentlich war, sodass jeder sie aufrufen konnte, einschließlich des Angreifers, der sie nutzte, um die Umleitung von Vermögenswerten zu einer nicht autorisierten Zieladresse zu erzwingen.
---Preis
Die Gelder fließen in einen vom Angreifer geschaffenen Hooked-Pool
Sobald der Exploit aktiviert wurde, wurden die entwendeten Gelder in einen Hooked-Pool geleitet, der speziell vom Angreifer innerhalb des gleichen Uniswap v4-Frameworks erstellt wurde.
Einzelheiten zum Hooked-Pool
Dieser Pool, der speziell zum Absorbieren der gestohlenen Gelder geschaffen wurde, nutzte die gleiche Hook-Infrastruktur, die Uniswap v4 für legitime Entwickler flexibel macht. Praktisch hat der Angreifer die Logik des Protokolls zu seinem Vorteil repliziert und ein Werkzeug, das für die Anpassung der Liquidität gedacht war, in einen Kanal zur Einziehung des Diebstahls verwandelt.
Was bedeutet das für die Sicherheit von Uniswap v4
Der Vorfall kommt zu einem Zeitpunkt, an dem Uniswap v4 weiterhin sein Ökosystem von benutzerdefinierten Hooks durch Dritte erweitert. Warum es wichtig ist: Die Sicherheit des gesamten Frameworks hängt nicht nur vom Basiscode des Protokolls ab, sondern auch von der Qualität der Module, die von externen Entwicklern darüber gebaut werden. Ein einziges schlecht gestaltetes Modul, wie das, das in diesem Angriff ausgenutzt wurde, kann ausreichen, um Millionen von Dollar abzuziehen, selbst wenn die Vermögenswerte über als robust geltende Werkzeuge wie Safe-Multisig-Wallets verwahrt werden.
FAQ
Was war die wirtschaftliche Auswirkung des Exploits auf Ethereum für den Safe-Wallet-Nutzer?
Der Nutzer des Safe-Wallets hat aufgrund des Exploits etwa 7,73 Millionen Dollar in rsETH verloren.
Welches Protokoll und welches Modul wurden vom Angriff ins Visier genommen?
Ein benutzerdefiniertes Liquiditätsanbieter-Modul innerhalb des Uniswap-Protokolls Version 4 wurde angegriffen.
Wie führte der Hacker den Angriff durch?
Der Angreifer nutzte eine öffentliche Funktion namens Keeper Multicall, um die Gelder umzuleiten.
Wohin wurden die während des Angriffs entwendeten Gelder geleitet?
Die Gelder wurden in einen vom Angreifer speziell geschaffenen Hooked-Pool geleitet.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

XPL-Prognose 2026: Kann Plasma nach dem Token-Unlock 0,15 $ erreichen?

Ethereum Spot-ETF verzeichnete letzte Woche Nettomittelzuflüsse von 690 Millionen USD, BlackRock ETHA führt mit 326 Millionen USD an

Wichtige Nachrichten von letzter Nacht bis heute Morgen (27. September - 28. September)

Blockchain: Solana testet Alpenglow und zielt auf eine Finalität von 150 Millisekunden

Ethereum Glamsterdam-Tests zielen auf den Übergang zum Hauptnetz im Jahr 2026 ab

Vitalik veröffentlicht Roman "Snowmoon" unter GPL v3 Open Source

Tom Lee: Die Fusion von KI und der Krypto-Industrie, Tokenisierung und KI-Agenten könnten die Hauptantriebskräfte werden

Visa senkt gemeldetes Stablecoin-Volumen, aber es gibt keinen Beweis für einen Rückgang der Zahlungen

Ethereum ist nicht sofort, aber Sicherheiten könnten es so erscheinen lassen

Vitalik: Ethereum wird eine hybride Architektur aus Blockchain und moderner Kryptographie

Südkorea erwägt Liquiditätsregeln für Won-Stablecoins

Die NFT-Party ist vorbei und jetzt schuldet jeder Lagergebühren

Shibarium x402-Update warnt vor gefälschten TREAT-Token

Künstliche Intelligenz-Hardware senkt die Kosten für Ethereum-Knoten

Sharplink CEO: Die Zukunft der intelligenten Wirtschaft

Start des Projekts Pythagore zur Tokenisierung von Finanzinstrumenten in Europa

Vitalik: PeerDAS läuft stabil seit fast einem Jahr und unterstützt die Dezentralisierung des Ethereum-Konsenses

Shielded Bitcoin: Der Vorschlag, der Privatsphäre ohne Änderung des BTC-Codes bringen will

Yuga Labs warnt, dass einige ERC721C und ERC1155C NFTs vorübergehend keine Vermögenswerte beanspruchen können

Ripple’s RLUSD-Versorgung nähert sich 2,5 Milliarden Dollar, während XRPL-Stablecoins um 6% steigen

Solana Foundation ernennt ehemaligen CMO von Binance und Polygon-Manager für institutionelle Strategie

US SEC erklärt, dass Token-Rückkäufe und Netzwerk-Upgrades nicht automatisch Wertpapiere darstellen

Ethereum-Knotensynchronisationszeit auf einen halben Tag verkürzt, Speicherplatz unter 0,5 TB

Sam Price thematisiert das Angebot und die Nachfrage von Ethereum

Ethereum: L2BEAT bewertet Datenschutzprotokolle gegenüber 5 Gegnern

Ethereum Research Forum veröffentlicht Artikel über den Ethereum TCB-Client

Benutzer müssen die Genehmigung für die Ethereum Payment Processor V2 und V3 Verträge widerrufen

167.000 BTC-Optionen und 789.000 ETH-Optionen laufen am 25. September ab

Bitcoin- und Ethereum-Ausblick, da US-Iran-Gespräche Hoffnungen auf Wiedereröffnung des Hormuzkanals neu beleben










