洞察

analysis / market analysis

$7.7M rsETH Safe事件:Wallet安全取决于最弱的Authorized Module

一个Gnosis Safe Wallet因自定义Uniswap v4 Liquidity Module被利用,损失约773万美元rsETH。Safe与Kelp DAO Core Contract均未被攻破,事件说明Authorized Module本身就是Wallet Security Perimeter。

发布于 2026-09-16更新于 2026-09-16约 4 分钟

一个Wallet可以拥有很强的Multisig Security,但仍然因为自己授权的软件损失数百万美元。

这就是9月15日rsETH事件最重要的Lesson。

Security Researcher把约773万美元Loss追踪到一个Custom Uniswap v4 Liquidity Module。

问题不在Safe Core Contract,也不在Kelp DAO Core rsETH Contract。

真正Vulnerability存在于Wallet已经授权的Component。

Multisig只保护“需要Signature”的Action

普通理解是:

没有足够Owner Signature,就不能Move Fund。

但Module会改变这个Model。

Safe Module可以被提前授予执行某些Action的Authority,不需要每次重新收集Owner Signature。

这对Automation很有用。

也意味着Module本身成为Privileged Component。

Attack针对Authorized Extension

Researcher表示Custom Module存在Public Multicall Path和Authorization Check问题。

Attacker利用Caller-controlled Data,把Execution导向Attacker-created Uniswap v4 Hooked Pool。

因为Module已经获得Safe Authority,Malicious Execution可以在Privileged Context里发生。

Core Wallet没有Broken。

Wallet只是把足够大的Authority委托给了一个更弱的Component。

MEV Bot让事件更复杂

原始Attacker并没有直接拿走全部Value。

名为“Yoink”的Generalized MEV Searcher发现Exploit Transaction并Front-run,捕获了大部分rsETH。

这让Recovery出现特殊问题:

从Victim角度,Asset已经被Move。

但最终Receiver可能不是最初设计Exploit的人。

Kelp DAO随后Temporary Pause相关Receiving Address,同时表示rsETH仍Fully Backed,Core Contract未受影响。

Why it matters

Modern Smart Wallet越来越Modular。

Trading Module、Automation、Session Key、Bridge、Plugin、Account Abstraction都会扩大Attack Surface。

正确问题不应该只是:

“Safe安全吗?”

而应该是:

每一个Authorized Module到底能做什么?

Authorization Scope应该按Capital at Risk衡量

如果Module不需要Fresh Owner Approval就能Move $10M,那么这个Module事实上控制着$10M Risk。

Security Review应该明确Callable Function、Asset Limit、Destination Restriction、Upgrade Authority、Delegatecall、Emergency Revocation和Time Delay。

风险与反方观点

不能写成Safe Core Exploit。

也不能写成rsETH Backing Failure。

Evidence指向Affected Wallet使用的Custom Authorized Component。

What to watch next

看MEV捕获的Fund是否Return、Final Root Cause、Kelp DAO临时控制、是否还有其他Wallet部署同类Module,以及Safe Ecosystem是否增加Permission Warning。

FAQ

损失多少?

Security Researcher报告约773万美元rsETH。

Safe Core被Hack了吗?

没有,问题指向Custom Authorized Module。

Kelp DAO的rsETH Core Contract被Hack了吗?

Kelp DAO表示Core Contract和Backing未受影响。