Thứ Bảy, 19 Tháng 9 2026
Blog Tiền Ảo trên Google News

Ví Ethereum mất 7,8 triệu đô la trong vụ khai thác lỗ hổng rsETH

Quảng Cáo
Quảng Cáo
Quảng Cáo
Quảng Cáo

Một ví Ethereum nắm giữ rsETH được sử dụng đòn bẩy đã mất khoảng 7,8 triệu đô la sau khi kẻ tấn công khai thác một mô-đun Safe tùy chỉnh được liên kết với nhóm thanh khoản Uniswap v4.

Sự cố xảy ra vào ngày 15 tháng 9 năm 2026, nhưng các nhà nghiên cứu bảo mật cho biết cuộc tấn công không xuất phát từ lỗ hổng trong các hợp đồng rsETH cốt lõi của Kelp DAO.

Đây là cách mà lỗ hổng bảo mật này thực sự hoạt động.

Mô-đun bảo mật tùy chỉnh làm lộ ví tiền, tạo điều kiện cho tấn công

Công ty bảo mật blockchain Blockaid đã xác định cuộc tấn công và truy tìm nguồn gốc đến một mô-đun Uniswap v4 LP Safe tùy chỉnh được sử dụng bởi ví Gnosis Safe bị ảnh hưởng.

Ví điện tử tại địa chỉ 0x40E93…7AbA8 nắm giữ khoảng 7,73 triệu đô la Mỹ giá trị rsETH trước khi cuộc tấn công diễn ra.

Theo phân tích bảo mật, mô-đun này có một điểm truy cập công khai chấp nhận dữ liệu do người gọi kiểm soát và sử dụng DELEGATECALL mà không có các bước kiểm tra quyền truy cập thích hợp. 

Vì mô-đun này đã được Safe ủy quyền, kẻ tấn công bên ngoài có thể sử dụng điểm truy cập đó để thực thi mã bên trong ngữ cảnh của ví.

Điều này cho phép kẻ tấn công kiểm soát tài sản trong ví.

Lỗ hổng bảo mật rsETH xảy ra như thế nào?

Kẻ tấn công đầu tiên sử dụng hàm multicall của public keeper để chuyển hướng mô-đun Uniswap v4 Safe tùy chỉnh của ví đến một pool Hook độc hại.

Sau đó, mô-đun này giải nén aEthrsETH của ví, một phiên bản ETH được đóng gói bằng Aave, thành rsETH thô. Kẻ tấn công đã cố gắng trích xuất các token này thông qua pool độc hại.

Có lẽ, kẻ tấn công ban đầu đã không lấy được số tiền bị đánh cắp.

Tại sao!

Vì giao dịch của kẻ tấn công đã đi vào mempool của Ethereum, nơi một bot MEV có tên “yoink” phát hiện và thực hiện giao dịch trước, chiếm đoạt toàn bộ số rsETH trị giá khoảng 7,8 triệu đô la cho riêng mình.

Liệu Kelp có thể rút 7,8 triệu đô la từ rsETH được không?

Không nhất thiết. Vì rsETH là một token có tính thanh khoản cao để tái đặt cọc. Việc ví đó nắm giữ 7,8 triệu đô la rsETH không có nghĩa là Kelp DAO đang sở hữu một lượng token trị giá 7,8 triệu đô la mà họ có thể dễ dàng thu hồi lại.

Nếu số rsETH bị đánh cắp vẫn nằm trong địa chỉ do Yoink kiểm soát, việc khôi phục thường sẽ yêu cầu đóng băng, đưa vào danh sách đen, thu hồi hoặc hạn chế các tài sản đó bằng các biện pháp khác, nếu thiết kế của token và các biện pháp kiểm soát hiện hành cho phép.

Kelp DAO khẳng định các hợp đồng rsETH cốt lõi vẫn an toàn

Trong khi đó, nhóm Kelp DAO đã phản hồi bằng cách tạm dừng các giao dịch chuyển khoản rsETH trong 24 giờ để cô lập các khoản tiền bị ảnh hưởng.

Nhóm phát triển cho biết các hợp đồng thông minh cốt lõi của họ vẫn an toàn và nhóm rsETH được thế chấp đầy đủ. Quá trình tạo, quy đổi và các tích hợp DeFi khác vẫn tiếp tục hoạt động bình thường.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Tân Tân
Tân Tânhttps://blogtienao.com
Là một con người đơn giản, thích viết, thích xem phim trinh thám, thích lái moto, thích cryptocurrency.

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Robert Kiyosaki cảnh báo: “Cuộc khủng hoảng lớn nhất trong lịch sử đã bắt đầu”.

Tác giả nổi tiếng của cuốn sách "Cha Giàu Cha Nghèo" Robert Kiyosaki vừa đưa ra một cảnh báo lớn khác về thị trường,...

Lý do cuộc bỏ phiếu Đạo luật CLARITY thất bại

Thượng viện Mỹ không thông qua Đạo luật CLARITY, và đây là lý do. Các cuộc đàm phán lưỡng đảng đã đổ vỡ ngay trước...

Mỹ: Quyền tự do của nhà phát triển thị trường tiền điện tử và dự đoán

Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) đã ban hành thư không phản đối, miễn trừ các nhà cung cấp...

Bài viết liên quan

Quảng Cáo