Атака стала возможна из‑за уязвимости в дополнительном модуле Safe, который отвечал за работу с ликвидностью. Модель позволял любому внешнему пользователю вводить произвольный код, при этом подписи владельцев и кворум не требовались. В итоге хакеры перенаправили средства через пул на бирже Uniswap v4, который контролировали мошенники. Из‑за этого токены, которые раньше нельзя было свободно переводить, превратились в rsETH — и их сразу вывели из кошелька.
Контролируемый злоумышленниками бот Yoink сначала отправил большую часть токенов (около 2 882 rsETH) на один адрес, а небольшую часть (17,63 rsETH) сразу обменял на бирже. Чуть позже бот провел еще одну операцию: обменял около 157 rsETH на эфиры через биржу Fluid Dex.
Аналитики заметили, что в это же утро вторника, 15 сентября, похожим способом злоумышленники опустошили еще один похожий кошелек неизвестного инвестора, украв примерно $129 000.
Компания Kelp DAO, которая выпускает rsETH, на сутки заблокировала движение 2882 rsETH на адресе, куда попали украденные деньги. Представители компании заверили, что контракты протокола и обеспечение rsETH не пострадали, операции клиентов проходят штатно.
В середине апреля произошла атака на протокол Kelp. Хакеры украли 116 500 rsETH из моста LayerZero, используемого Kelp DAO. Затем злоумышленники разместили права на эти токены в качестве залога в Aave V3 и взяли займы в wETH. Платформа восприняла залог как реальные токены на Kelp DAO, но на самом деле монеты уже были в кошельках злоумышленников. Из-за этого у площадки образовался необеспеченный долг, а инвесторы массово стали выводить из нее средства.
bits.media