以太坊一只持有杠杆 rsETH 的钱包在 9 月 15 日遭遇攻击,损失约 780 万美元。链上安全机构 Blockaid 表示,问题不在 Kelp DAO 的核心 rsETH 合约,而出在该钱包接入的自定义 Safe 模块。
漏洞出在自定义模块
受影响钱包地址为 0x40E93…7AbA8,事发前持有约 773 万美元 rsETH。Blockaid 称,这个用于 Uniswap v4 流动性池操作的 Safe 模块存在公开入口,外部调用者可传入自定义数据,并通过 DELEGATECALL 在钱包上下文中执行代码。
由于该模块此前已获得 Safe 授权,攻击者无需再突破钱包本身权限,就能借此控制钱包资产。
攻击路径指向恶意池子
根据披露的链上分析,攻击者先利用公开的 keeper multicall 功能,将该自定义 Uniswap v4 Safe 模块重定向到一个恶意 Hook 池。随后,模块把钱包中的 aEthrsETH 解包为原始 rsETH,并试图通过该恶意池转出资产。
不过,最初发起攻击的一方并未最终拿到这笔资金。其交易进入以太坊内存池后,被名为“yoink”的 MEV 机器人识别并抢跑,后者截获了全部约 780 万美元 rsETH。
Kelp 暂停转账 24 小时
Kelp DAO 随后表示,核心智能合约保持安全,rsETH 资金池仍处于足额抵押状态。项目方已临时暂停 rsETH 转账 24 小时,以隔离受影响资产。
Kelp 同时称,rsETH 的正常铸造、赎回及其他 DeFi 集成仍在运行。文章提到,由于 rsETH 属于流动性质押再质押代币,钱包损失并不意味着项目方可以直接取回同等数量的代币。
补充信息:若相关资产仍停留在“yoink”控制的地址,后续处置将取决于代币设计是否支持冻结、限制或其他回收措施。











