Ethereum Safe-wallet verliest $7,73 miljoen aan rsETH door kwaadaardige module en Uniswap v4-hook
Belangrijkste punten
- •Een Ethereum Safe-wallet verloor ongeveer $7,73 miljoen aan rsETH in twee transacties die op 15 september door beveiligingsmonitoring werden geïdentificeerd.
- •De aanvaller gebruikte een openbare keeper-multicall om een aangepaste Uniswap v4-liquiditeitsmodule op de Safe aan te roepen en activa naar een pool met een hook onder controle van de aanvaller te sturen.
- •De kwaadaardige hook zette het aEthrsETH-onderpand van de wallet, dat rsETH vertegenwoordigt die aan Aave is geleverd, om in overdraagbare rsETH voordat de fondsen werden opgenomen.
- •Een MEV-operatie met het label MEV Frontrunner Yoink frontrunde de aanvalstransactie en veroverde een groot deel van de opgenomen waarde, waardoor alleen een NFT voor een liquiditeitspositie bij de Safe achterbleef.
- •De kerncontracten van Safe voor multisignatures, de sleutels van de ondertekenaars, Aave, Kelp DAO en het rsETH-tokencontract zijn niet gecompromitteerd. Het incident staat los van de Kelp DAO-exploit van ongeveer $292 miljoen in april en de SquidRouterModule-aanval in mei, waarbij 86 Safe-accounts werden leeggehaald.

Een Ethereum-gebruiker verloor ongeveer $7,73 miljoen aan rsETH nadat een aanvaller een uitvoeringspad van een Safe-module misbruikte om activa via een Uniswap v4-liquiditeitspool onder controle van de aanvaller om te leiden.
Het getroffen Safe-adres (0x40e93a52f6af9fcd3b476aedadd7feabd9f7aba8) werd vroeg op 15 september aangevallen. Beveiligingsmonitoring identificeerde twee transacties die verantwoordelijk waren voor het verlies. Het beschikbare bewijs wijst op de aangepaste module van de wallet en de interactie daarvan met een kwaadaardige hook, en niet op een kwetsbaarheid in de kerncontracten van Safe voor smart accounts.
Aangepaste module stuurde activa naar een kwaadaardige pool
Bij de aanval werd een openbare keeper-multicall gebruikt om een aangepaste Uni V4 LP Safe-module aan te roepen die aan het account was gekoppeld. De uitvoering stuurde liquiditeit naar een Uniswap v4-pool die was aangemaakt met een hook onder controle van de aanvaller, waardoor de kwaadaardige routeringslogica toegang kreeg tot de activa die bij de positie betrokken waren.
De hook zette vervolgens de aEthrsETH-positie van het slachtoffer om in overdraagbare rsETH. aEthrsETH vertegenwoordigt rsETH die aan Aave is geleverd. De aanvaller moest de positie daarom eerst uit de vorm van een Aave-ontvangsttoken halen voordat de onderliggende rsETH kon worden opgenomen.
De modulearchitectuur van Safe stelt geautoriseerde uitbreidingen in staat om transacties onafhankelijk van de normale multisignature-flow uit te voeren. Modules kunnen complexe DeFi-operaties automatiseren, maar Safe waarschuwt dat ze van cruciaal belang zijn voor de beveiliging, omdat een ingeschakelde kwaadaardige of kwetsbare module namens een account willekeurige transacties kan uitvoeren. De documentatie van Safe over modules is hier beschikbaar.
Omdat de openbare keeper-multicall de aangepaste module van het account kon aanroepen, reikte de relevante beveiligingsgrens verder dan de ondertekeningsflow van Safe, tot de autorisatie en transactielogica van de module. Bij vergelijkbare accounts met DeFi-functionaliteit zou een beoordeling van alleen het Safe-contract het actieve uitvoeringsoppervlak van het account niet volledig beschrijven.
De aanval bracht de kerncontracten van Safe voor multisignatures, de sleutels van de ondertekenaars of Ethereum zelf niet in gevaar. Het vastgestelde foutpad liep via de aangepaste module van het account en een Uniswap v4-hook onder controle van de aanvaller. Een vergelijkbare scheiding kwam in mei naar voren, toen een exploit van SquidRouterModule 86 Safe-accounts op Ethereum en Base leegplunderde, terwijl de onderliggende Safe-contracten buiten het vastgestelde foutpad bleven.
MEV-bot onderschepte de opname
De aanvalstransactie werd binnen het blok onderschept door een MEV-operatie die was gekoppeld aan het adres dat Etherscan labelt als MEV Frontrunner Yoink.
De bot frontrunde de oorspronkelijke opname en veroverde het winstgevende transactiepad voordat de aanvaller dit volgens de ingediende transactie kon voltooien. Het slachtoffer verloor de rsETH nog steeds, omdat de onderliggende kwaadaardige uitvoering slaagde. Door de volgorde van de transacties veranderde echter welk externe adres uiteindelijk een groot deel van de opgenomen waarde veroverde.
De Safe hield alleen een NFT voor de liquiditeitspositie uit de kwaadaardige pool over, in plaats van de door rsETH gedekte positie die hij vóór de transacties bezat.
rsETH krijgt opnieuw aandacht op het gebied van beveiliging
rsETH is de liquide restaking-token van Kelp DAO en blijft geïntegreerd in Ethereum-markten voor leningen en liquiditeit. Het gebruik ervan binnen Aave creëerde het aEthrsETH-onderpand dat bij de wallet-drain betrokken was.
De token van Kelp kreeg eerder dit jaar ook te maken met een grote beveiligingsverstoring. Door een exploit bij Kelp DAO in april kwam ongeveer $292 miljoen aan rsETH vrij uit cross-chaininfrastructuur, wat aanzienlijke vervolgexposure in DeFi-leenmarkten veroorzaakte.
Het verlies van 15 september staat los van dat incident. Het huidige bewijs richt zich op de module-uitvoering van de afzonderlijke Safe, de Uniswap v4-hook onder controle van de aanvaller en de daaruit voortvloeiende omzetting van de door Aave gedekte rsETH-positie van de wallet. Er is geen breder compromis van Safe, Aave, Kelp DAO of het rsETH-tokencontract vastgesteld.
Bron: Crypto Adventure.