Eksploatacja rsETH na Ethereum: portfel Safe traci 7,73 miliona dolarów

By: cryptonomist.ch|2026/09/15 10:15:22
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Portfel Safe stracił około 7,73 miliona dolarów w rsETH w ciągu kilku godzin, będąc ofiarą eksploatacji rsETH na Ethereum, która wykorzystała publiczną funkcję protokołu Uniswap v4 do przekierowania funduszy do specjalnie utworzonego przez napastnika puli. Informacja, podana przez firmę zajmującą się bezpieczeństwem Blockaid, zwraca uwagę na ryzyko związane z niestandardowymi modułami, które interagują z "hookami" Uniswap v4, najnowszą i programowalną wersją zdecentralizowanego protokołu wymiany.

Kluczowe punkty

  • Niezidentyfikowany użytkownik portfela Safe poniósł szacunkową stratę w wysokości 7,73 miliona dolarów w rsETH.
  • Atak wykorzystał publiczny keeper multicall, aby zaatakować niestandardowy moduł dostawcy płynności na Uniswap v4.
  • Fundusze zostały skierowane do puli hooked stworzonej przez napastnika.
  • Zaangażowany protokół to Uniswap wersja 4, który wprowadza programowalne hooki w pulach płynności.

Strata 7,73 miliona dolarów w rsETH w wyniku eksploatacji na Ethereum

Jak podaje Blockaid, ofiarą był użytkownik, który zarządzał funduszami za pomocą portfela multisig Safe, jednego z najczęściej używanych narzędzi do bezpiecznego przechowywania aktywów kryptograficznych przez osoby prywatne i instytucje. Pomimo typowych zabezpieczeń infrastruktury multisig, atakowi udało się ukraść równowartość 7,73 miliona dolarów w rsETH, tokenie związanym z płynnością stakingu na Ethereum.

Użytkownicy i aktywa zaangażowane


Cel ataku pozostaje anonimowy, a Blockaid nie sprecyzował, jak napastnik zdołał przeprowadzić operację na module powiązanym z portfelem. Uderzony token, rsETH, reprezentuje udział ETH umieszczonego w stakingu za pośrednictwem protokołów płynności stakingu, segmentu finansów zdecentralizowanych, który w ostatnich latach przyciągnął rosnące kapitały właśnie dzięki obietnicy natychmiastowej płynności na aktywach, które w przeciwnym razie byłyby zablokowane.

Ekonomiczny wpływ ataku


Kwota skradziona, prawie 7,8 miliona dolarów, plasuje ten incydent wśród najbardziej znaczących eksploatacji w ostatnich miesiącach związanych z ekosystemem Ethereum. Dlaczego to ważne: tego typu incydenty uderzają w narzędzia uważane za najbezpieczniejsze, portfele multisig, pokazując, że bezpieczeństwo przechowywania nie wystarcza, jeśli moduły lub kontrakty, z którymi się interaguje, są kompromitowane na wstępie.

Jak działał napastnik: publiczny multicall keeper

Napastnik wykorzystał publiczny keeper multicall, czyli funkcję dostępną dla każdego, aby zaatakować niestandardowy moduł dostawcy płynności zbudowany na Uniswap v4.

Celowany moduł dostawcy płynności Uniswap v4


Uniswap v4 wprowadził architekturę opartą na hookach, dodatkowych kontraktach, które pozwalają deweloperom dostosować zachowanie pul płynności. Ta elastyczność, z jednej strony otwiera drogę do mechanizmów dynamicznych opłat lub zaawansowanych strategii dla dostawców płynności, z drugiej strony mnoży możliwe powierzchnie ataku, gdy moduły nie są projektowane z odpowiednimi kontrolami dostępu.

Jak działa multicall keeper


W tym konkretnym przypadku funkcja keeper multicall miała na celu automatyzację rutynowych operacji na module dostawcy płynności. Problem polegał na tym, że będąc publiczną, każdy mógł ją wywołać, w tym napastnik, który wykorzystał ją do wymuszenia przekierowania aktywów do nieautoryzowanego miejsca docelowego.

Fundusze trafiają do puli hooked stworzonej przez napastnika

Po aktywowaniu exploit, skradzione fundusze zostały skierowane do puli hooked stworzonej specjalnie przez napastnika w ramach tego samego frameworka Uniswap v4.

Szczegóły puli hooked


Ta pula, stworzona ad hoc w celu wchłonięcia skradzionych funduszy, wykorzystała tę samą infrastrukturę hook, która sprawia, że Uniswap v4 jest elastyczny dla legalnych deweloperów. W praktyce, napastnik skopiował logikę protokołu na swoją korzyść, przekształcając narzędzie zaprojektowane do personalizacji płynności w kanał do ściągania kradzieży.

Co to oznacza dla bezpieczeństwa Uniswap v4


Incydent ten ma miejsce w momencie, gdy Uniswap v4 nadal rozwija swój ekosystem spersonalizowanych hooków od stron trzecich. Dlaczego to ważne: bezpieczeństwo całego frameworka zależy nie tylko od podstawowego kodu protokołu, ale także od jakości modułów zbudowanych na jego podstawie przez zewnętrznych deweloperów. Jeden źle zaprojektowany moduł, taki jak ten wykorzystany w tym ataku, może wystarczyć do wykradzenia milionów dolarów, nawet gdy aktywa są przechowywane za pomocą narzędzi uznawanych za solidne, takich jak portfele Safe multisig.

FAQ

Jaki był wpływ ekonomiczny exploita na Ethereum dla użytkownika portfela Safe?


Użytkownik portfela Safe stracił około 7,73 miliona dolarów w rsETH z powodu exploita.

Który protokół i moduł zostały zaatakowane?


Zaatakowany został spersonalizowany moduł dostawcy płynności w ramach protokołu Uniswap wersja 4.

Jak napastnik przeprowadził atak?


Napastnik wykorzystał publiczną funkcję o nazwie keeper multicall, aby przekierować fundusze.

Dokąd skierowane zostały skradzione fundusze podczas ataku?


Fundusze zostały skierowane do puli hooked stworzonej specjalnie przez napastnika.

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]