Explotación de rsETH en Ethereum: una wallet Safe pierde 7,73 millones de dólares
Una wallet Safe ha perdido alrededor de 7,73 millones de dólares en rsETH en cuestión de horas, víctima de una explotación de rsETH en Ethereum que aprovechó una función pública del protocolo Uniswap v4 para desviar fondos hacia un pool creado específicamente por el atacante. La noticia, reportada por la empresa de seguridad Blockaid, pone de relieve los riesgos asociados con los módulos personalizados que interactúan con los "hooks" de Uniswap v4, la versión más reciente y programable del protocolo de intercambio descentralizado.
Puntos clave
- Un usuario no identificado de una wallet Safe ha sufrido una pérdida estimada de 7,73 millones de dólares en rsETH.
- El ataque aprovechó un keeper multicall público para atacar un módulo de proveedor de liquidez personalizado en Uniswap v4.
- Los fondos fueron canalizados a un pool hooked creado por el atacante.
- El protocolo involucrado es Uniswap versión 4, que introduce hooks programables en los pools de liquidez.
Pérdida de 7,73 millones de dólares en rsETH por un exploit en Ethereum
Según lo informado por Blockaid, la víctima era un usuario que gestionaba fondos a través de una wallet multisig Safe, una de las herramientas más utilizadas para la custodia segura de activos cripto por parte de particulares e instituciones. A pesar de las protecciones típicas de una infraestructura multisig, el ataque logró sustraer el equivalente a 7,73 millones de dólares en rsETH, el token de liquid staking vinculado a Ethereum.
Usuarios y activos involucrados
El objetivo del ataque permanece en el anonimato, y Blockaid no ha especificado cómo el atacante logró operar en un módulo vinculado a la wallet. El token afectado, rsETH, representa una cuota de ETH puesto en staking a través de protocolos de liquid staking, un segmento de las finanzas descentralizadas que en los últimos años ha atraído capitales crecientes precisamente por su promesa de liquidez inmediata sobre activos que de otro modo estarían bloqueados.
Impacto económico del ataque
La cifra sustraída, casi 7,8 millones de dólares, coloca este episodio entre los exploits más relevantes de los últimos meses relacionados con el ecosistema Ethereum. Por qué importa: episodios de este tipo afectan precisamente a las herramientas consideradas más seguras, las wallets multisig, demostrando que la seguridad de la custodia no es suficiente si los módulos o contratos con los que interactúa son comprometidos desde el principio.
Cómo actuó el atacante: el multicall público del keeper
El atacante utilizó un keeper multicall público, es decir, una función accesible para cualquiera, para atacar un módulo de proveedor de liquidez personalizado construido sobre Uniswap v4.
El módulo de proveedor de liquidez de Uniswap v4 atacado
Uniswap v4 ha introducido una arquitectura basada en hooks, contratos adicionales que permiten a los desarrolladores personalizar el comportamiento de los pools de liquidez. Esta flexibilidad, si bien abre la puerta a mecanismos de tarifas dinámicas o estrategias avanzadas para los proveedores de liquidez, por otro lado multiplica las superficies de ataque posibles cuando los módulos no están diseñados con controles de acceso adecuados.
Cómo funciona el multicall del keeper
En el caso específico, la función keeper multicall estaba pensada para automatizar operaciones de rutina en el módulo de proveedor de liquidez. El problema es que, al ser pública, cualquiera podía invocarla, incluido el atacante, quien la utilizó para forzar el redireccionamiento de activos hacia un destino no autorizado.
Precio de --
Los fondos terminan en un pool hooked creado por el atacante
Una vez activado el exploit, los fondos sustraídos fueron canalizados a un pool hooked construido específicamente por el atacante dentro del mismo marco de Uniswap v4.
Detalles del pool hooked
Este pool, creado ad hoc para absorber los fondos robados, aprovechó la misma infraestructura hook que hace que Uniswap v4 sea flexible para los desarrolladores legítimos. En la práctica, el atacante replicó la lógica del protocolo a su favor, transformando una herramienta diseñada para la personalización de la liquidez en un canal de recaudación del robo.
¿Qué significa para la seguridad de Uniswap v4?
El episodio llega en un momento en que Uniswap v4 continúa expandiendo su ecosistema de hooks personalizados por parte de terceros. ¿Por qué importa?: la seguridad de todo el marco depende no solo del código base del protocolo, sino también de la calidad de los módulos construidos sobre él por desarrolladores externos. Un solo módulo mal diseñado, como el explotado en este ataque, puede ser suficiente para drenar millones de dólares, incluso cuando los activos están custodiados a través de herramientas consideradas robustas como las billeteras Safe multisig.
FAQ
¿Cuál fue el impacto económico del exploit en Ethereum para el usuario de la billetera Safe?
El usuario de la billetera Safe perdió aproximadamente 7,73 millones de dólares en rsETH debido al exploit.
¿Qué protocolo y módulo fueron el objetivo del ataque?
Se vio afectado un módulo de proveedor de liquidez personalizado dentro del protocolo Uniswap versión 4.
¿Cómo ejecutó el ataque el hacker?
El atacante aprovechó una función pública llamada keeper multicall para redirigir los fondos.
¿A dónde fueron dirigidos los fondos sustraídos durante el ataque?
Los fondos fueron canalizados a un pool hooked creado específicamente por el atacante.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Joe Lubin confirma su asistencia al Ethereum Ecosystem Summit

Modificación de la dirección RPC de la cadena Shibarium ID 109

Balancer anuncia el cierre definitivo de su protocolo

Goldman Sachs prevé que el yuan se aprecie a 5.5 en cinco años, ¿qué deberías hacer?

Tonkeeper cambia su nombre a Keeper y soporta 6 cadenas de bloques

La autoconservación de Bitcoin crea un enorme punto ciego en la base de costos en tus formularios de impuestos de criptomonedas de 2026

Posibilidad de aumento del Bitcoin con la repatriación de capital japonés

Zama abre 16 depósitos de Morpho y lanza un protocolo de intercambio privado

Solana aumenta el límite de transacciones a 4096 bytes, Ethereum bajo presión de la competencia

Predicción del precio de PENDLE para 2026: ¿puede Robinhood Chain impulsarlo hasta los 3 $?

Entradas netas de 121,02 millones de dólares en ETFs de Ethereum, se retiraron 140,000 ETH de los intercambios

Kelp suspende la entrada y salida de rsETH en direcciones específicas durante 24 horas

Mejora de la rentabilidad de Bitcoin, persisten las preocupaciones sobre la fuga de fondos de ETF

La piscina de USDC·USDT de Uniswap reclama el primer lugar en volumen de transacciones en Ethereum

El precio de Bitcoin se dispara, Trump alegra nuevamente al mercado de criptomonedas - Mundo Fintech

Ave completa la integración con la cadena Ink, soporta intercambios instantáneos entre cadenas y transacciones en cadena

La mayor posición de Ethereum, Hayes: "Se necesita una verdadera crisis"

Las empresas de tesorería aumentan sus tenencias de Ethereum, Solana y Bitcoin en medio de la incertidumbre del mercado

Despliegue de la propuesta de la comunidad Derive V3 y cierre de Derive Chain

Ethereum ePBS, discusión sobre el depósito de capital y la estructura de relé

Arthur Hayes señala que el tipo de cambio euro-yen es un indicador clave de la expansión de liquidez de la Reserva Federal

El tamaño de los activos tokenizados supera los 38.000 millones de dólares, destacando los desafíos de usabilidad

El volumen acumulado de transacciones de USD Coin supera los 100 billones de dólares, pero hay diferencias con los pagos reales

16.6 mil millones de USD en opciones de criptomonedas del tercer trimestre están a punto de expirar con posiciones alcistas liderando

La propuesta de Aave V4 prioriza los fondos de DAO para la absorción de pérdidas en préstamos

El fondo de stablecoins Aave de 55 millones de dólares solo tiene 4,4 millones disponibles para retiros

El Bitcoin sube a 78280 mientras las preocupaciones por la desaceleración de la IA afectan a las acciones de chips

La UE endurece las reglas para los fabricantes de criptobolsas

Rubin, discusión sobre el staking de Ethereum por 200 millones de dólares







