风险雷达

/ high

Safe Module rsETH Drain:约 780 万美元 Position 无需 Owner Signatures 被转走

一个已授权 Safe module execution path 让约 2,900 rsETH 在不需要 owner signatures 的情况下被转走,MEV bot 抢跑主 payout,Kelp 随后冻结主要接收地址。

2026年9月17日最后更新 10:30 UTC约 2 分钟

9 月 15 日的 Ethereum 事件说明了一个非常容易被忽略的 smart-account 风险:

即使 Safe 设置了多签门槛,只要某个 module 已被 owner 授权,module 自己可能拥有不需要重新收集 owner signatures 的执行路径。

这次受影响 position 约为 2,900 rsETH,当时价值约 780 万美元

发生了什么?

安全研究人员把问题定位到 victim Safe 已启用的 custom liquidity module。

该 Safe 在 Aave 中持有约 2,899.99 aEthrsETH position。攻击路径把该 position unwrap 成 transferable rsETH。

当前公开技术描述涉及:

  • already-authorised Safe module;
  • public keeper / multicall-style entry point;
  • attacker-created Uniswap v4 pool;
  • malicious hook;
  • Safe module context 内执行。

因为 module 本来就有权限,所以攻击过程不需要破解正常 owner-signature threshold。

原始 Attacker 反而没有拿到主 Payout

原始 exploit transaction 进入 public mempool 后,被名为 Yoink 的 generalized MEV searcher 发现并抢跑。

报道显示:

  • 2,882.37 rsETH 转入后续被 Kelp 暂停的地址;
  • 17.63 rsETH 经 Uniswap v4 处理。

这不代表 victim 没有损失。Victim 已失去资产控制,只是主 payout 的最终接收方从 original attacker 变成了 MEV bot。

Kelp DAO 做了什么?

Kelp 对持有大部分 rsETH 的 principal receiving address 实施 temporary wallet-level pause。

Kelp 同时表示:

  • core contracts 安全;
  • rsETH fully backed;
  • normal minting / withdrawals / integrations 继续;
  • pause 只针对特定可疑 wallet。

因此不能写成 Kelp protocol 被 exploit。

Safe Core 也不是当前 Root Cause

安全研究人员同样认为,这不是 Safe core contract bug,也没有 owner-key compromise evidence。

问题在于已经启用的 module 具备高权限 execution capability。

这意味着 smart-account security 必须同时审计:

  • module code;
  • 谁能 call module;
  • downstream contracts;
  • hooks;
  • keeper permissions;
  • upgradeability。

为什么对机构 Wallet 特别重要?

很多 institutional / DeFi account 都是 modular architecture。

只看到“3-of-5 multisig”并不足以证明资金必须获得 3 个 owner signatures 才能移动。如果存在 module-based execution path,实际安全边界可能完全不同。

Evidence Status

Confirmed / Security + On-chain

~2,900 rsETH affected、authorised module、owner signatures 非必需、Yoink 抢跑主 payout、Kelp 暂停主要接收地址、Kelp 表示 contracts/backing 正常。

Developing

rsETH 最终去向、victim recovery、module vendor attribution、follow-on loss、是否还有其他相同 module configuration。

Risk Assessment

High user-wallet / module risk。 不是系统级 Safe 或 rsETH failure,但说明高权限 module 可以实质绕开用户对 multisig 的直觉安全假设。

What to Watch Next

Kelp pause outcome、资产返还/处置、module vendor response、additional vulnerable wallets、Safe/security recommendations。

FAQ

Safe 本身被 Hack 了吗?

当前分析认为 Safe core 不是漏洞点。

Owner private keys 被偷了吗?

没有这方面 confirmed evidence。

涉及多少资产?

约 2,900 rsETH,约值 780 万美元。

谁拿到主 payout?

MEV searcher Yoink 抢跑 original attacker。

rsETH 失去 backing 了吗?

Kelp 表示仍 fully backed。

最大教训是什么?

Module 权限必须和 owner keys 一样严格审计。