9 月 15 日的 Ethereum 事件说明了一个非常容易被忽略的 smart-account 风险:
即使 Safe 设置了多签门槛,只要某个 module 已被 owner 授权,module 自己可能拥有不需要重新收集 owner signatures 的执行路径。
这次受影响 position 约为 2,900 rsETH,当时价值约 780 万美元。
发生了什么?
安全研究人员把问题定位到 victim Safe 已启用的 custom liquidity module。
该 Safe 在 Aave 中持有约 2,899.99 aEthrsETH position。攻击路径把该 position unwrap 成 transferable rsETH。
当前公开技术描述涉及:
- already-authorised Safe module;
- public keeper / multicall-style entry point;
- attacker-created Uniswap v4 pool;
- malicious hook;
- Safe module context 内执行。
因为 module 本来就有权限,所以攻击过程不需要破解正常 owner-signature threshold。
原始 Attacker 反而没有拿到主 Payout
原始 exploit transaction 进入 public mempool 后,被名为 Yoink 的 generalized MEV searcher 发现并抢跑。
报道显示:
- 2,882.37 rsETH 转入后续被 Kelp 暂停的地址;
- 17.63 rsETH 经 Uniswap v4 处理。
这不代表 victim 没有损失。Victim 已失去资产控制,只是主 payout 的最终接收方从 original attacker 变成了 MEV bot。
Kelp DAO 做了什么?
Kelp 对持有大部分 rsETH 的 principal receiving address 实施 temporary wallet-level pause。
Kelp 同时表示:
- core contracts 安全;
- rsETH fully backed;
- normal minting / withdrawals / integrations 继续;
- pause 只针对特定可疑 wallet。
因此不能写成 Kelp protocol 被 exploit。
Safe Core 也不是当前 Root Cause
安全研究人员同样认为,这不是 Safe core contract bug,也没有 owner-key compromise evidence。
问题在于已经启用的 module 具备高权限 execution capability。
这意味着 smart-account security 必须同时审计:
- module code;
- 谁能 call module;
- downstream contracts;
- hooks;
- keeper permissions;
- upgradeability。
为什么对机构 Wallet 特别重要?
很多 institutional / DeFi account 都是 modular architecture。
只看到“3-of-5 multisig”并不足以证明资金必须获得 3 个 owner signatures 才能移动。如果存在 module-based execution path,实际安全边界可能完全不同。
Evidence Status
Confirmed / Security + On-chain
~2,900 rsETH affected、authorised module、owner signatures 非必需、Yoink 抢跑主 payout、Kelp 暂停主要接收地址、Kelp 表示 contracts/backing 正常。
Developing
rsETH 最终去向、victim recovery、module vendor attribution、follow-on loss、是否还有其他相同 module configuration。
Risk Assessment
High user-wallet / module risk。 不是系统级 Safe 或 rsETH failure,但说明高权限 module 可以实质绕开用户对 multisig 的直觉安全假设。
What to Watch Next
Kelp pause outcome、资产返还/处置、module vendor response、additional vulnerable wallets、Safe/security recommendations。
FAQ
Safe 本身被 Hack 了吗?
当前分析认为 Safe core 不是漏洞点。
Owner private keys 被偷了吗?
没有这方面 confirmed evidence。
涉及多少资产?
约 2,900 rsETH,约值 780 万美元。
谁拿到主 payout?
MEV searcher Yoink 抢跑 original attacker。
rsETH 失去 backing 了吗?
Kelp 表示仍 fully backed。
最大教训是什么?
Module 权限必须和 owner keys 一样严格审计。