Explotación de rsETH en Ethereum: una wallet Safe pierde 7,73 millones de dólares

By: cryptonomist.ch|2026/09/15 10:15:22

Una wallet Safe ha perdido alrededor de 7,73 millones de dólares en rsETH en cuestión de horas, víctima de una explotación de rsETH en Ethereum que aprovechó una función pública del protocolo Uniswap v4 para desviar fondos hacia un pool creado específicamente por el atacante. La noticia, reportada por la empresa de seguridad Blockaid, pone de relieve los riesgos asociados con los módulos personalizados que interactúan con los "hooks" de Uniswap v4, la versión más reciente y programable del protocolo de intercambio descentralizado.

Puntos clave

  • Un usuario no identificado de una wallet Safe ha sufrido una pérdida estimada de 7,73 millones de dólares en rsETH.
  • El ataque aprovechó un keeper multicall público para atacar un módulo de proveedor de liquidez personalizado en Uniswap v4.
  • Los fondos fueron canalizados a un pool hooked creado por el atacante.
  • El protocolo involucrado es Uniswap versión 4, que introduce hooks programables en los pools de liquidez.

Pérdida de 7,73 millones de dólares en rsETH por un exploit en Ethereum

Según lo informado por Blockaid, la víctima era un usuario que gestionaba fondos a través de una wallet multisig Safe, una de las herramientas más utilizadas para la custodia segura de activos cripto por parte de particulares e instituciones. A pesar de las protecciones típicas de una infraestructura multisig, el ataque logró sustraer el equivalente a 7,73 millones de dólares en rsETH, el token de liquid staking vinculado a Ethereum.

Usuarios y activos involucrados


El objetivo del ataque permanece en el anonimato, y Blockaid no ha especificado cómo el atacante logró operar en un módulo vinculado a la wallet. El token afectado, rsETH, representa una cuota de ETH puesto en staking a través de protocolos de liquid staking, un segmento de las finanzas descentralizadas que en los últimos años ha atraído capitales crecientes precisamente por su promesa de liquidez inmediata sobre activos que de otro modo estarían bloqueados.

Impacto económico del ataque


La cifra sustraída, casi 7,8 millones de dólares, coloca este episodio entre los exploits más relevantes de los últimos meses relacionados con el ecosistema Ethereum. Por qué importa: episodios de este tipo afectan precisamente a las herramientas consideradas más seguras, las wallets multisig, demostrando que la seguridad de la custodia no es suficiente si los módulos o contratos con los que interactúa son comprometidos desde el principio.

Cómo actuó el atacante: el multicall público del keeper

El atacante utilizó un keeper multicall público, es decir, una función accesible para cualquiera, para atacar un módulo de proveedor de liquidez personalizado construido sobre Uniswap v4.

El módulo de proveedor de liquidez de Uniswap v4 atacado


Uniswap v4 ha introducido una arquitectura basada en hooks, contratos adicionales que permiten a los desarrolladores personalizar el comportamiento de los pools de liquidez. Esta flexibilidad, si bien abre la puerta a mecanismos de tarifas dinámicas o estrategias avanzadas para los proveedores de liquidez, por otro lado multiplica las superficies de ataque posibles cuando los módulos no están diseñados con controles de acceso adecuados.

Cómo funciona el multicall del keeper


En el caso específico, la función keeper multicall estaba pensada para automatizar operaciones de rutina en el módulo de proveedor de liquidez. El problema es que, al ser pública, cualquiera podía invocarla, incluido el atacante, quien la utilizó para forzar el redireccionamiento de activos hacia un destino no autorizado.

Precio de --

--
--
--

Los fondos terminan en un pool hooked creado por el atacante

Una vez activado el exploit, los fondos sustraídos fueron canalizados a un pool hooked construido específicamente por el atacante dentro del mismo marco de Uniswap v4.

Detalles del pool hooked


Este pool, creado ad hoc para absorber los fondos robados, aprovechó la misma infraestructura hook que hace que Uniswap v4 sea flexible para los desarrolladores legítimos. En la práctica, el atacante replicó la lógica del protocolo a su favor, transformando una herramienta diseñada para la personalización de la liquidez en un canal de recaudación del robo.

¿Qué significa para la seguridad de Uniswap v4?


El episodio llega en un momento en que Uniswap v4 continúa expandiendo su ecosistema de hooks personalizados por parte de terceros. ¿Por qué importa?: la seguridad de todo el marco depende no solo del código base del protocolo, sino también de la calidad de los módulos construidos sobre él por desarrolladores externos. Un solo módulo mal diseñado, como el explotado en este ataque, puede ser suficiente para drenar millones de dólares, incluso cuando los activos están custodiados a través de herramientas consideradas robustas como las billeteras Safe multisig.

FAQ

¿Cuál fue el impacto económico del exploit en Ethereum para el usuario de la billetera Safe?


El usuario de la billetera Safe perdió aproximadamente 7,73 millones de dólares en rsETH debido al exploit.

¿Qué protocolo y módulo fueron el objetivo del ataque?


Se vio afectado un módulo de proveedor de liquidez personalizado dentro del protocolo Uniswap versión 4.

¿Cómo ejecutó el ataque el hacker?


El atacante aprovechó una función pública llamada keeper multicall para redirigir los fondos.

¿A dónde fueron dirigidos los fondos sustraídos durante el ataque?


Los fondos fueron canalizados a un pool hooked creado específicamente por el atacante.

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

Últimos listados de monedas en WEEX

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]