,MEV机器人Yoink在同一区块内捕捉了提取出的rsETH,将已授权的自定义Uniswap v4 LP Safe模块路由至攻击者创建的带Hook池,Defimon Alerts陈诉称,按照Safe官方文档,而非底层Safe钱包系统或rsETH协议存在根天性缺陷,答允授权组件扩展账户的执行能力,。
此次多调用是公开的, 在此配景下,且调用的LP模块此前已获得授权,并将主收益接收地址识别为0xC70f00CD7E461686b04B0E912E309becA8b80ea0,tp钱包下载,导致Safe钱包(地址:0x40E93a52F6Af9fCD3b476aeDADD7FeABD9f7AbA8)中价值约773万美元的约2,900枚rsETH被转走, 权限配置问题而非核心合约漏洞 Defimon Alerts强调,此次事件归因于不安详的委托模块授权,TokenPocket下载, The Crypto Times援引Blockaid的重建阐明称,而非Safe核心合约、钱包所有者私钥或rsETH协议自己遭到公开报道的入侵或损坏, 区块链文库报道: 约2900枚rsETH被盗:基于Uniswap v4 Hook路由的安详事件阐明 据Etherscan链上记录显示,9月15日UTC时间04:38:47。

该Hook功能将aEthrsETH转换为可转移的rsETH, Keeper多调用与Hook路由机制 Blockaid指出,一名公共维护者(Public Keeper)通过多调用(Multicall)。

模块是其智能账户架构的一部门,这使得调用请求能够被导向攻击者构建的池中,陈诉指出的故障点在于围绕自定义模块的权限和执行路由配置,一笔涉及恶意Uniswap v4 Hook路由的交易发生。
