未知名 Gnosis Safe 钱包遭黑客攻击,近 780 万美元 rsETH 被盗
一起针对 Gnosis Safe 钱包的攻击事件于 9 月 15 日发生,导致 DeFi 流动性被抽干,相关代币和金库中的资产价值归零。根据 Blockaid 的数据,该未知名用户钱包在单笔交易中损失了价值约 773 万美元的 rsETH(相当于 2,153 枚 ETH)。随后,这些资金被拆分并转移至多个钱包地址。初步交易记录显示,资金最终停留在 rsETH 形式上,并未在主链上兑换成 ETH 以进行进一步的洗钱操作。
此次袭击是继“比特币支付”黑客从非托管用户钱包中窃取 4,000 枚 BTC 之后的又一次重大黑客事件。截至 9 月中旬,去中心化领域的黑客攻击数量已超过整个 8 月的总和。在过去三个月里,利用漏洞的行为从低谷加速上升,显示出黑客对 AI 辅助攻击的兴趣日益浓厚,并倾向于瞄准 DeFi 协议和金库中的流动性积累。
Web3 领域的黑客活动在 9 月份加速,目前已超过 8 月的水平。最近的这起漏洞利用事件是本月迄今为止最大的 Web3 黑客攻击。
据 DeFi Llama 数据显示,截至 9 月中旬,总共有 3.26 亿美元被盗。大多数攻击和漏洞利用金额均在 100 万美元以下,这使得最近这起钱包漏洞利用事件成为 9 月迄今为止规模最大的 Web3 黑客攻击。
Gnosis 钱包是如何被黑的?
此次漏洞利用涉及一种封装形式的 rsETH,随后被转换为 ETH 并在链上移动。一系列交易记录显示,初始攻击者和 MEV(最大可提取价值)机器人 Yoink 在同一区块内完成了转账操作。
初始攻击者将 rsETH 从金库中提取出来,但 MEV 机器人 Yoink 截获了所有的 rsETH,最终全部流向了一个目标地址。
初始钱包在 Gnosis Safe 中持有杠杆化的 rsETH,并授权一个白名单上的 Safe 模块作为策略执行器,以自动化 DeFi 收益管理。然而,这个受信任的模块却成为了攻击的入口点。调用者可以利用已列入白名单的 Safe 模块进行漏洞利用,而无需额外的授权。
使得这次攻击更加复杂的是,MEV 机器人 Yoink 抢先一步进行了抢跑交易(front-running),在同一区块中截获了攻击者试图提取的 ETH。当资金仍以 rsETH 形式存在时,机器人抢先完成了从 rsETH 到 ETH 的提取过程。目前,机器人的目标地址中仅剩下 44 枚 ETH。
其他协议是否受到漏洞利用的影响?
Kelp DAO 标记了机器人的目标地址,导致所有存入的 rsETH 被冻结。Kelp DAO 宣布将该地址冻结作为一种预防措施,以防止进一步的损失。
出于谨慎考虑,我们已将那个地址置于临时 24 小时的暂停状态。在此期间,rsETH 无法进出该地址。我们正与安全专家密切合作,以尽快调查并解决此问题。这仅是一项预防性的、针对钱包级别的措施。” Kelp DAO 表示。
在最近的漏洞利用事件中,Kelp DAO 尚未遭受损失,声明其所有金库均处于安全状态。此前,Kelp DAO 曾因 rsETH 漏洞损失了 2.92 亿美元,这也影响了 Aave 的金库。此次漏洞利用是一个罕见的案例,即在资金桥接为 ETH 并通过混合器洗钱之前就被拦截。
在此刻,Yoink 机器人充当了无意的“白帽”黑客,挽救了资金并允许 Kelp DAO 冻结目标地址。然而,Yoink 机器人的活动并不能保证 rsETH 的归还。
截至 9 月 15 日,rsETH 的交易价格为 2,663.68 美元。不过,为了防止攻击者或机器人将资金移出生态系统,Kelp DAO 也暂停了存款和取款服务。鉴于之前的黑客事件先例,DAO 曾通过投票撤销部分被盗资金。目前,目标地址已被封锁 24 小时,直到就是否追回资金做出决定。
近期,经过数月的努力,Kelp DAO 成功将其锁定的价值恢复至 10.6 亿美元。随着整体 DeFi 和借贷行业的复苏以及金库中可用资金的增加,可能会导致更多针对脆弱合约的 Web3 攻击。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注