漏洞利用通过被攻陷的策略执行器从用户 Safe 钱包窃取价值 780 万美元的 rsETH
要点速览
- •Blockaid、PeckShield 和 BlockSec 确认,一起漏洞利用从以太坊上一个 Gnosis Safe 钱包窃取了约 780 万美元的 rsETH(约 2,900 枚代币),事件始于 9 月 15 日 04:38 UTC。
- •白名单策略执行器模块中的授权检查缺陷将调用方提供的 calldata 通过 DELEGATECALL 转发至 Safe,且未限制外部调用方,导致任意代码执行并完全控制钱包资产。
- •攻击者部署了一种名为 Permissionless Attacker Token 的毫无价值的代币,并利用攻击者创建的 Uniswap V4 池中的自定义钩子将约 2,900 枚 aEthrsETH 解包为 rsETH 并抽走,最终 Safe 只剩一个毫无价值的 LP NFT。
- •发至公共内存池的攻击交易被一个名为“yoink”的 MEV 机器人抢跑,该机器人截获了全部约 2,882 枚 rsETH(价值约 780 万美元),这意味着最终获得被盗资金的是机器人而非攻击者。
- •KelpDAO 对接收地址实施了预防性 24 小时暂停,同时确认 Kelp 合约依然安全、rsETH 保持全额支持;分析人士强调此次事件是影响单一 Safe 的模块授权滥用,而非 Safe 核心合约或所有者密钥的漏洞。

区块链安全公司 Blockaid、PeckShield 和 BlockSec 已确认一起漏洞利用事件:以太坊上一个 Gnosis Safe 钱包被抽走价值约 780 万美元的 rsETH(约 2,900 枚代币)。Safe 是一种广泛用于保护大额链上资产的智能合约钱包,而 rsETH 则是 KelpDAO 发行的流动性质押代币,即已再质押资产的可交易凭证。据各公司报告,事件始于 9 月 15 日 04:38 UTC 的一笔转移大部分资金的交易,随后一小时内又发生了多笔较小的交易,总额约为 16 万美元。
授权检查缺陷导致任意代码执行
根本原因是执行器合约中的一个授权检查缺陷,分析人士确认该合约地址为 0x4f0055926c839D1d960a82CBF84E2eE933958ebC。遭攻击的 Safe 属于一位持有大量杠杆 rsETH 的大户,其依赖于一个暴露了 recipe 入口的白名单策略执行器模块。该入口将完全由调用方提供的 calldata 转发至 Safe 的 execTransactionFromModuleReturnData 函数,并使用 operation=1(DELEGATECALL)——一种允许被调用代码在调用方自身上下文中运行的机制——却未对外部调用方进行限制。将传入的合约参数设为执行器自身地址即可通过验证,这意味着任何能够触达该入口的人都可以在 Safe 内执行任意代码,从而实际获得对其资产的全部控制权。
攻击者使用一个公开的 keeper multicall,将获得授权的 Uni V4 LP Safe 模块引导至一个攻击者创建的带钩子的 Uniswap V4 池中,并通过 Permit2 和 PositionManager 执行。作为准备工作的一部分,攻击者部署了一种名为“Permissionless Attacker Token”(PAT)的毫无价值的代币,并向该池提供了约 2,900 枚 aEthrsETH 作为流动性。随后,池中的自定义钩子将 aEthrsETH 解包为 rsETH 并将其从 Safe 中抽走,最终 Safe 只剩下一个毫无价值的 LP NFT。
Blockaid exploit detection system detected an exploit on an unidentified user's Safe on Ethereum. ~$7.73M confirmed rsETH loss so far. An attacker used a public keeper multicall to drive a custom Uni V4 LP Safe module into an attacker-created hooked pool; the hook unw…
— Blockaid (@blockaid_) 2026年9月15日
MEV 机器人抢跑攻击;KelpDAO 实施临时暂停
值得注意的是,原始攻击交易从未到达其预期的受益方。攻击者将漏洞利用直接发到公共内存池中,随即被一个名为“yoink”的 MEV 机器人抢跑。该机器人截获了全部约 2,882 枚 rsETH(价值约 780 万美元),并将其转至地址 0xC70f00CD7E461686b04B0E912E309becA8b80ea0。实际上,最终拿走被盗资金的是一个通过利用区块内交易排序来攫取价值的 MEV 机器人,而非攻击者本人。
作为回应,KelpDAO 宣布其检测到接收地址存在可疑活动,并已对该地址实施预防性 24 小时暂停,期间 rsETH 无法转入或转出。该团队表示正在与安全专家合作开展调查,并强调该措施仅限于钱包层面:Kelp 合约依然安全,rsETH 保持全额支持,所有铸造、提现和集成操作均正常运行,用户无需采取任何行动。
We've detected potential suspicious activity on an the address (0xc70f00cd7e461686b04b0e912e309becA8b80ea0) that received rsETH a few hours ago. Out of an abundance of caution, we've placed that address under a temporary 24-hour pause. During this window, rsETH cannot move in…
— Kelp (@KelpDAO) 2026年9月15日
模块级滥用,而非 Safe 核心漏洞
安全分析人士强调,这是针对单一 Safe 的模块授权滥用,并非 Safe 核心合约或所有者密钥的漏洞。由于 Safe 模块以钱包自身的权限执行,即便是受信任的白名单扩展中的缺陷,也可能在不触碰所有者控制权的情况下暴露整个余额。尽管如此,该事件凸显了智能合约钱包用户面临的持续性风险:Safe 的核心从未遭受过直接的协议级攻击,但用户已多次因基础设施被攻陷和第三方扩展存在漏洞而损失资金,其中包括 2023 年影响 21 名 Safe 用户的地址投毒攻击,被盗金额超过 200 万美元。