Эксплойт позволил вывести 7,8 млн долларов в rsETH из Safe-кошелька пользователя через скомпрометированный стратегический исполнительный модуль
Ключевые выводы
- •Эксплойт, подтверждённый Blockaid, PeckShield и BlockSec, позволил вывести примерно 7,8 млн долларов в rsETH, около 2900 токенов, из Gnosis Safe-кошелька в Ethereum начиная с 04:38 UTC 15 сентября.
- •Ошибка проверки авторизации в добавленном в белый список стратегическом исполнительном модуле пересылала предоставленные вызывающей стороной calldata в Safe через DELEGATECALL без ограничений на внешних вызывающих, что позволяло выполнять произвольный код и получало полный контроль над активами кошелька.
- •Атакующий выпустил ничего не стоящий токен под названием Permissionless Attacker Token и с помощью кастомного хука в созданном им пуле Uniswap V4 развернул около 2900 aEthrsETH в rsETH и вывел его, оставив в Safe бесполезный LP NFT.
- •Атакующая транзакция, отправленная в публичный mempool, была опережена MEV-ботом под названием «yoink», который забрал все ~2882 rsETH на сумму около 7,8 млн долларов, в результате чего средства получил бот, а не атакующий.
- •KelpDAO ввела профилактическую 24-часовую паузу на адресе получателя, подтвердив, что контракты Kelp в безопасности, а rsETH полностью обеспечен; аналитики подчеркнули, что инцидент был злоупотреблением авторизацией модуля, затронувшим один Safe, а не уязвимостью в основных контрактах Safe или ключах владельца.

Компании в области блокчейн-безопасности Blockaid, PeckShield и BlockSec подтвердили эксплойт, в результате которого из Gnosis Safe-кошелька в сети Ethereum было выведено примерно 7,8 млн долларов в rsETH — около 2900 токенов. Safe — это смарт-контрактный кошелёк, широко используемый для защиты крупных ончейн-активов, а rsETH — это ликвидный рестейкинг-токен, выпущенный KelpDAO, представляющий собой обращаемую форму рестейкнутых активов. Согласно отчётам компаний, инцидент начался 15 сентября в 04:38 UTC с транзакции, переведшей основную часть средств, за которой в течение следующего часа последовали несколько более мелких транзакций на общую сумму ещё около 160 000 долларов.
Ошибка проверки авторизации позволила выполнять произвольный код
Причиной стала ошибка проверки авторизации в контракте-исполнителе, которую аналитики идентифицировали по адресу 0x4f0055926c839D1d960a82CBF84E2eE933958ebC. Целевой Safe, принадлежавший крупномуателю rsETH с плечом, полагался на добавленный в белый список стратегический исполнительный модуль, предоставлявший entrypoint типа «recipe». Этот entrypoint пересылал полностью предоставленные вызывающей стороной calldata в функцию Safe execTransactionFromModuleReturnData с параметром operation=1 (DELEGATECALL) — операцией, позволяющей вызванному коду выполняться в собственном контексте вызывающего, — без каких-либо ограничений на внешних вызывающих. Указание в параметре контракта собственного адреса исполнителя проходило валидацию, то есть любой, кто мог обратиться к entrypoint, мог выполнить произвольный код внутри Safe, фактически получая полный контроль над его активами.
Атакующий использовал публичный keeper multicall, чтобы направить авторизованный модуль Uni V4 LP Safe в созданный им пул Uniswap V4 с хуком, выполняя операции через Permit2 и PositionManager. В рамках подготовки атакующий выпустил ничего не стоящий токен под названием «Permissionless Attacker Token» (PAT) и предоставил против него около 2900 aEthrsETH в качестве ликвидности. Затем кастомный хук в пуле развернул aEthrsETH обратно в rsETH и перекачал его из Safe, в котором остался бесполезный LP NFT.
Blockaid exploit detection system detected an exploit on an unidentified user's Safe on Ethereum. ~$7.73M confirmed rsETH loss so far. An attacker used a public keeper multicall to drive a custom Uni V4 LP Safe module into an attacker-created hooked pool; the hook unwrapped…
— Blockaid (@blockaid_) 15 сентября 2026 г.
MEV-бот опередил атаку; KelpDAO ввела временную паузу
Примечательно, что исходная атакующая транзакция так и не достигла предполагаемого получателя. Атакующий запустил эксплойт напрямую в публичный mempool, где его опередил MEV-бот под названием «yoink», который забрал все ~2882 rsETH — на сумму около 7,8 млн долларов — и перевёл их на адрес 0xC70f00CD7E461686b04B0E912E309becA8b80ea0. Фактически средства от атакующего получил не он сам, а бот максимизируемой извлекаемой ценности (MEV) — программа, извлекающая ценность за счёт манипулирования порядком транзакций внутри блока.
В ответ KelpDAO объявила, что обнаружила подозрительную активность на адресе получателя и ввела на нём профилактическую 24-часовую паузу, в течение которой rsETH не может поступать на адрес или покидать его. Команда заявила, что работает над расследованием совместно со специалистами по безопасности, и подчеркнула, что мера применяется только на уровне кошелька: контракты Kelp остаются в безопасности, rsETH полностью обеспечен, а все операции минтинга, вывода и интеграции продолжают работать в обычном режиме — от пользователей не требуется никаких действий.
We've detected potential suspicious activity on an the address (0xc70f00cd7e461686b04b0e912e309becA8b80ea0) that received rs a few hours ago. Out of an abundance of caution, we've placed that address under a temporary 24-hour pause. During this window, rsETH cannot move in…
— Kelp (@KelpDAO) 15 сентября 2026 г.
Атака на уровне модуля, а не уязвимость в ядре Safe
Аналитики по безопасности подчеркнули, что это было злоупотребление авторизацией модуля, характерное для одного конкретного Safe, а не уязвимость в основных контрактах Safe или ключах владельца. Поскольку модули Safe выполняются с полномочиями самого кошелька, ошибка даже в доверенном, добавленном в белый список расширении может подвергнуть риску весь баланс без какого-либо компрометации функций управления владельца. Тем не менее инцидент подчёркивает сохраняющийся риск для пользователей смарт-контрактных кошельков: ядро Safe никогда не подвергалось прямому эксплойту протокола, однако пользователи неоднократно теряли средства из-за скомпрометированной инфраструктуры и уязвимых сторонних расширений, включая более 2 млн долларов, похищенных в результате атак с «отравлением адресов», затронувших 21 пользователя Safe в 2023 году.
Источник: Metaverse Post