$7.8J Kejahatan Gnosis Safe Diretas oleh Bot Yoink MEV: Apa yang Terjadi?
2026-09-16
Dompet Gnosis Safe di Ethereum kehilangan sekitar $7,8 juta dalam rsETH pada 15 September 2026, setelah seorang penyerang mengeksploitasi pemeriksaan otorisasi yang cacat dalam kontrak bantuan yang sebelumnya disetujui oleh dompet tersebut.
Namun, penyerang tidak akhirnya menerima dana yang dicuri. Bot MEV umum yang dikenal sebagai Yoink mendeteksi eksploitasi di mempool publik Ethereum dan mengeksekusi transaksi serupa terlebih dahulu, menangkap sebagian besar rsETH di blok yang sama.
Insiden ini menyoroti risiko dari modul pihak ketiga, visibilitas transaksi publik, dan integrasi DeFi yang kompleks.
Poin Penting
- Kerugian $7,8 juta berasal dari kontrak bantuan yang disetujui, bukan dari kegagalan sistem multisig inti Safe.
- Yoink menemukan eksploitasi di mempool publik dan membayar sekitar $46.000 hingga $47.000 untuk mendapatkan transaksinya diproses pertama.
- Kelp DAO sementara menghentikan alamat penerima dan mengatakan kontrak intinya tetap aman dan rsETH tetap sepenuhnya didukung.
Bagaimana Eksploitasi Gnosis Safe Terjadi

Sumber: Pexels
Insiden ini dimulai dengan dompet Gnosis Safe yang memegang sekitar 2.900 rsETH, yang bernilai sekitar $7,8 juta pada saat itu.
Perusahaan keamanan termasuk Blockaid, BlockSec, dan SlowMist melacak masalah tersebut ke kontrak tambahan yang telah disetujui oleh pemilik dompet.
Masalah tersebut tidak diidentifikasi sebagai kompromi terhadap kontrak multisignatur inti Safe atau kunci pemilik.
Dompet telah mengaktifkan modul kustom yang dapat berinteraksi dengan asetnya tanpa memerlukan tanda tangan pemilik baru untuk setiap operasi.
Jenis pengaturan ini dapat berguna untuk strategi otomatis, tetapi juga berarti modul tersebut menjadi bagian dari batas keamanan dompet.
Kelemahan otorisasi
Kontrak bantuan mengandung pemeriksaan otorisasi yang cacat. Peneliti melaporkan bahwa seorang penelepon dapat memanipulasi parameter kontrak sehingga bantuan tersebut secara efektif memperlakukan permintaan sebagai otorisasi.
Itu memungkinkan penyerang untuk mengirim instruksi melalui modul Safe yang diaktifkan dan mengeksekusi tindakan dalam konteks dompet.
Penyerang kemudian mengarahkan aset dompet melalui kumpulan likuiditas Uniswap v4 yang telah disesuaikan dan menggunakan hook yang dikendalikan penyerang untuk mengubah posisi menjadi rsETH yang dapat ditransfer.
Pelajaran kunci adalah bahwa multisig yang aman tidak menghilangkan risiko yang diciptakan oleh kontrak yang secara sengaja disetujui oleh dompet.
Baca Juga: Akun Pertukaran Kripto Saya Diretas! Apa yang Bisa Saya Lakukan?
Peran Kumpulan Uniswap v4 Jahat
Penyerang tidak hanya mengirim rsETH langsung ke dompet pribadi. Sebagai gantinya, eksploitasi menggunakan Uniswap v4 yang dibuat khusus.
Penyerang membuat sebuah kumpulan yang melibatkan token yang tidak berharga dan hook kustom. Modul dompet yang rentan kemudian diarahkan ke kumpulan ini.
Ini memberikan jalan bagi penyerang untuk memanipulasi posisi korban dan mengekstrak rsETH yang berharga.
Dari aEthrsETH ke rsETH
Dompet yang terkena memiliki posisi terleverage yang melibatkan aEthrsETH, representasi berbunga dari rsETH yang disuplai melalui Aave.
Eksploitasi menyebabkan sekitar 2.900 aEthrsETH ditarik dan diubah menjadi rsETH yang dapat ditransfer.
Perbedaan ini penting karena insiden tersebut bukan sekadar kasus seseorang yang menebak kunci pribadi atau menghindari persyaratan tanda tangan Safe yang standar.
Itu melibatkan beberapa bagian yang saling terhubung dari DeFi infrastruktur:
- Gnosis Safe
- Kontrak bantuan yang disetujui
- Modul Safe kustom
- Aave
- Uniswap v4
- Hook yang dikendalikan penyerang
- rsETH milik Kelp DAO
Kombinasi ini menciptakan jalur serangan yang kompleks di mana kelemahan di satu komponen dapat memengaruhi aset yang dipegang melalui komponen lain.
Bagaimana Bot Yoink MEV Mendahului Hacker
Bagian paling tidak biasa dari insiden ini terjadi setelah eksploitasi sudah disiapkan. Penyerang mengajukan transaksi ke mempool publik Ethereum.
Transaksi yang menunggu di mempool publik dapat diamati oleh sistem otomatis yang menganalisisnya untuk peluang keuntungan.
Yoink, pencari MEV umum, mengidentifikasi eksploitasi yang tertunda dan menyadari bahwa transaksi tersebut bisa memindahkan jutaan dolar dalam rsETH.
Yoink membayar untuk sampai di sana lebih dulu
Yoink mengajukan transaksinya sendiri dan membayar biaya prioritas yang substansial untuk mendapatkannya dimasukkan sebelum transaksi penyerang.
Laporan mengatakan biayanya sekitar $46.000 hingga $47.000, atau sekitar 19 ETH. Kedua transaksi dimasukkan dalam blok Ethereum 25980525.
Transaksi Yoink dieksekusi terlebih dahulu dan menangkap sekitar 2.882 rsETH. Transaksi serangan asli kemudian menemui posisi yang sudah dibersihkan dan dibatalkan.
Hasilnya menciptakan hasil yang tidak biasa: kerentanannya berhasil, tetapi penyerang asli tidak menerima pembayaran yang diharapkan.
Untuk pengguna crypto yang ingin mengikuti peluang pasar yang lebih luas di luar insiden keamanan individu, Bitrue menyediakan platform untuk membeli, menjual, dan memperdagangkan aset crypto yang didukung.
Daftar dengan Bitrue untuk mengeksplorasi pasar yang tersedia dan mengelola aktivitas perdagangan crypto Anda di satu tempat.
Apa yang Terjadi pada rsETH yang Dicuri?
Meskipun Yoink mencegah penyerang asli menerima sebagian besar dana, aset tersebut tidak segera dikembalikan kepada korban.
Rekaman on-chain menunjukkan bahwa sebagian besar rsETH yang ditangkap dipindahkan ke alamat terpisah yang terkait dengan transaksi Yoink.
Kelp DAO, penerbit rsETH, menanggapi dengan menempatkan jeda sementara pada alamat penerima.
Jeda tersebut dimaksudkan untuk mencegah aset yang terkena pindah sementara insiden sedang diselidiki.
Kelp DAO juga menyatakan bahwa kontrak inti mereka aman dan bahwa rsETH tetap sepenuhnya didukung.
Insiden tersebut melibatkan dompet dan jalur modul yang diizinkan, bukan kompromi langsung terhadap kontrak token Kelp DAO yang mendasarinya.
Akan kah dana tersebut dikembalikan?
Itu tetap menjadi pertanyaan terbuka berdasarkan informasi yang tersedia saat laporan dibuat.
Ada insiden DeFi sebelumnya di mana pencari MEV menangkap dana dari eksploitasi dan kemudian mengembalikan sebagian besar aset sambil mempertahankan bounty.
Namun, itu tidak menetapkan apa yang akan dilakukan Yoink pada akhirnya dalam kasus ini.
Jeda sementara berarti dana yang ditangkap memasuki periode pergerakan terbatas sementara pihak-pihak yang relevan menilai situasi.
Apa yang Dimaksud dengan Kejadian Gnosis Safe untuk Keamanan DeFi
Insiden ini memberikan beberapa pelajaran praktis bagi pengguna yang mengelola crypto melalui kontrak pintar dompet.
Pertama, keamanan dompet meluas di luar kontrak dompet inti. Setiap modul yang diizinkan, pembantu, eksekutor, dan integrasi dapat memperkenalkan risiko tambahan.
Dompet multisignatur masih bisa terekspos jika modul tepercaya mengandung cacat otorisasi yang serius.
Kedua, strategi DeFi yang kompleks menciptakan lebih banyak ketergantungan. Serangan melibatkan modul Safe, kontrak pembantu, Aave, Uniswap v4, dan rsETH.
Setiap komponen tambahan dapat menciptakan titik lain yang perlu ditinjau.
Pertimbangan keamanan kunci
- Tinjau modul Safe yang diizinkan secara teratur.
- Hapus integrasi yang sudah tidak diperlukan.
- Pahami izin apa yang diterima kontrak pihak ketiga.
- Hindari menganggap bahwa dompet yang bereputasi membuat setiap kontrak yang terhubung aman.
- Monitor transaksi dan interaksi kontrak yang tidak biasa.
Intervensi Yoink juga menunjukkan transparansi dari blockchain.
publik.
Transaksi penyerang mengekspos cukup informasi di mempool untuk sistem otomatis lain mengidentifikasi dan mereproduksi peluang tersebut.
Baca Juga: Cara Melindungi Diri Anda dari Serangan Phishing Crypto
Kesimpulan
Insiden Gnosis Safe senilai $7,8 juta disebabkan oleh kelemahan dalam kontrak pembantu yang diizinkan daripada kompromi terhadap sistem multisignatur inti Safe.
Penyerang menggunakan kelemahan tersebut untuk mengalihkan sekitar 2.900 rsETH melalui pengaturan Uniswap v4 yang berbahaya, tetapi sifat publik dari eksploitasi memungkinkan bot MEV Yoink untuk mendeteksi dan memimpin transaksi.
Yoink menangkap sebagian besar dana sebelum serangan asli dapat menyelesaikan.
Kelp DAO kemudian menjeda alamat penerima sambil memastikan bahwa kontrak inti mereka dan dukungan rsETH tetap aman.
Insiden ini menunjukkan mengapa izin kontrak pintar, modul pihak ketiga, dan integrasi DeFi semua memerlukan perhatian yang cermat.
Untuk kebutuhan trading kripto yang lebih luas, Bitrue mendukung trading kripto yang lebih mudah dan aman di seluruh aset digital dan pasar yang didukung.
FAQ
Apakah Gnosis Safe sendiri telah di-hack?
Perusahaan keamanan melaporkan bahwa insiden tersebut disebabkan oleh mekanisme otorisasi yang cacat dalam kontrak tambahan yang diotorisasi oleh dompet, bukan kerentanan dalam kontrak multisignature inti Safe.
Apa itu bot Yoink MEV?
Yoink adalah pencari MEV yang digeneralisasi yang memantau transaksi Ethereum untuk peluang. Selama insiden ini, ia mendeteksi eksploitasi yang tertunda dan mengeksekusi sebelum penyerang asli.
Berapa banyak rsETH yang dicuri?
Sekitar 2,900 rsETH, bernilai sekitar $7,8 juta pada saat itu, menjadi target. Yoink menangkap sekitar 2,882 rsETH sebelum transaksi eksploitasi asli dibatalkan.
Apa itu rsETH?
rsETH adalah token restaking likuid yang terkait dengan Kelp DAO. Kelp DAO mengatakan setelah insiden tersebut bahwa kontrak inti mereka tetap aman dan bahwa rsETH tetap sepenuhnya didukung.
Apakah dana yang dicuri dikembalikan?
Laporan yang tersedia tidak menetapkan pengembalian akhir dari dana yang ditangkap. Kelp DAO sementara menghentikan alamat penerima, sementara status dari pemulihan atau pengaturan hadiah potensial tetap belum terpecahkan pada saat pelaporan.
Pernyataan: Pandangan yang diungkapkan sepenuhnya milik penulis dan tidak mencerminkan pandangan platform ini. Platform ini dan afiliasinya menolak tanggung jawab atas akurasi atau kesesuaian informasi yang diberikan. Ini hanya untuk tujuan informasi dan tidak dimaksudkan sebagai nasihat keuangan atau investasi.
Penafian: Konten artikel ini tidak memberikan nasihat keuangan atau investasi.




