Використання rsETH на Ethereum: гаманец Safe втрачає 7,73 мільйона доларів

By: cryptonomist.ch|2026/09/15 10:15:22
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Гаманець Safe втратив близько 7,73 мільйона доларів у rsETH за кілька годин, ставши жертвою експлойту rsETH на Ethereum, який використав публічну функцію протоколу Uniswap v4 для перенаправлення коштів до спеціально створеного злочинцем пулу. Новина, опублікована компанією безпеки Blockaid, знову привертає увагу до ризиків, пов'язаних з кастомізованими модулями, які взаємодіють з "hook" Uniswap v4, найновішою та програмованою версією децентралізованого обмінного протоколу.

Ключові моменти

  • Невідомий користувач гаманця Safe зазнав втрат, оцінених у 7,73 мільйона доларів у rsETH.
  • Атака використала публічний keeper multicall для атаки на кастомізований модуль постачальника ліквідності на Uniswap v4.
  • Кошти були перенаправлені до hook-пулу, створеного злочинцем.
  • Залучений протокол — Uniswap версія 4, що вводить програмовані hook у ліквідні пули.

Втрата 7,73 мільйона доларів у rsETH через експлойт на Ethereum

За повідомленням Blockaid, жертвою був користувач, який управляв коштами через мультисиг гаманця Safe, один з найбільш використовуваних інструментів для безпечного зберігання криптоактивів приватними особами та установами. Незважаючи на типові захисти мультисиг інфраструктури, атака змогла вкрасти еквівалент 7,73 мільйона доларів у rsETH, токені ліквідного стекингу, пов'язаному з Ethereum.

Залучені користувачі та активи


Мішень атаки залишається анонімною, і Blockaid не уточнила, як злочинець зміг діяти на модулі, пов'язаному з гаманцем. Токен, що постраждав, rsETH, представляє частку ETH, що ставиться в стекинг через протоколи ліквідного стекингу, сегмент децентралізованих фінансів, який у останні роки привернув зростаючі капітали завдяки своїй обіцянці миттєвої ліквідності на активи, які інакше були б заблоковані.

Економічний вплив атаки


Сума, що була вкрадена, майже 7,8 мільйона доларів, ставить цей епізод серед найбільш значних експлойтів останніх місяців, пов'язаних з екосистемою Ethereum. Чому це важливо: подібні епізоди вражають саме інструменти, які вважаються найбільш безпечними, мультисиг гаманці, демонструючи, що безпека зберігання недостатня, якщо модулі або контракти, з якими взаємодіє, скомпрометовані на початку.

Як діяв злочинець: публічний multicall keeper

Злочинець використав публічний keeper multicall, тобто функцію, доступну для всіх, щоб вразити кастомізований модуль постачальника ліквідності, побудований на Uniswap v4.

Модуль постачальника ліквідності Uniswap v4, що став мішенню


Uniswap v4 ввів архітектуру, засновану на hook, додаткових контрактах, які дозволяють розробникам налаштовувати поведінку ліквідних пулів. Ця гнучкість, з одного боку, відкриває шлях до механізмів динамічних комісій або просунутих стратегій для постачальників ліквідності, з іншого боку, множить можливі поверхні атаки, коли модулі не спроектовані з належними контролями доступу.

Як працює multicall keeper


У конкретному випадку функція keeper multicall була розроблена для автоматизації рутинних операцій на модулі постачальника ліквідності. Проблема в тому, що, будучи публічною, будь-хто міг її викликати, включаючи злочинця, який використав її для примусового перенаправлення активів до несанкціонованого місця.

Фонди потрапляють у створений зловмисником пул

Після активації експлойту, вкрадені кошти були направлені в пул, спеціально створений зловмисником у межах того ж фреймворку Uniswap v4.

Деталі пулу


Цей пул, створений спеціально для поглинання вкрадених коштів, використав ту ж інфраструктуру hook, яка робить Uniswap v4 гнучким для легітимних розробників. По суті, зловмисник відтворив логіку протоколу на свою користь, перетворивши інструмент, призначений для налаштування ліквідності, на канал для збору крадіжки.

Що це означає для безпеки Uniswap v4


Цей інцидент стався в той момент, коли Uniswap v4 продовжує розширювати свою екосистему кастомізованих hook від третіх сторін. Чому це важливо: безпека всього фреймворку залежить не лише від базового коду протоколу, але й від якості модулів, побудованих на ньому зовнішніми розробниками. Один погано спроектований модуль, як той, що був використаний в цій атаці, може бути достатнім, щоб вивести мільйони доларів, навіть коли активи зберігаються за допомогою інструментів, які вважаються надійними, таких як мультипідписні гаманці Safe.

FAQ

Який економічний вплив експлойту на Ethereum для користувача гаманця Safe?


Користувач гаманця Safe втратив близько 7,73 мільйона доларів у rsETH через експлойт.

Який протокол і модуль стали мішенню атаки?


Був атакований кастомізований модуль постачальника ліквідності в межах протоколу Uniswap версії 4.

Як зловмисник здійснив атаку?


Зловмисник використав публічну функцію під назвою keeper multicall для перенаправлення коштів.

Куди були направлені вкрадені кошти під час атаки?


Кошти були направлені в пул, спеціально створений зловмисником.

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Новий вогонь: Зарозумілість традиційних трастів втрачає наступне покоління крипто-багатих клієнтів

Goldman Sachs прогнозує, що юань через п’ять років зросте до 5,5. Що вам робити?

Bitcoin проти ФРС у 2026 році: чи зможе BTC витримати вищі ставки?

BTC проходить ключове випробування ФРС у вересні 2026 року: вищі ставки, зростання прибутковостей і припливи в ETF формують перспективи Bitcoin після рішення FOMC.

Чи може SKY досягти $0,10 у 2026 році? Standard Chartered налаштований оптимістично

Чи може SKY досягти $0,10 у 2026 році? Огляд цілей Standard Chartered, доходів Sky Protocol, зростання USDS і ключових цінових рівнів.

Самостійне зберігання біткоїнів створює величезну сліпу зону для бази витрат у ваших податкових формах на криптовалюту за 2026 рік

Згідно з правилами США на 2026 рік, переведені біткоїни та інші криптовалюти залишаються поза обов'язковим звітуванням про базу витрат, навіть якщо вартість покупки не змінилася.

Ідеали зникли: чому криптоіндустрія колективно йде до однорідності?

...

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]