$7.8M Gnosis Safe Lừa đảo bị Đánh cắp bởi Yoink MEV Bot: Điều gì đã xảy ra?

2026-09-16
$7.8M Gnosis Safe Lừa đảo bị Đánh cắp bởi Yoink MEV Bot: Điều gì đã xảy ra?

Một ví Gnosis Safe trên Ethereum đã mất khoảng 7,8 triệu đô la trong rsETH vào ngày 15 tháng 9 năm 2026, sau khi một kẻ tấn công khai thác một kiểm tra ủy quyền có lỗi trong một hợp đồng trợ giúp mà ví đã phê duyệt trước đó.

Tuy nhiên, kẻ tấn công cuối cùng đã không nhận được số tiền bị đánh cắp. Một bot MEV tổng quát được biết đến với tên gọi Yoink đã phát hiện ra lỗ hổng trong mempool công cộng của Ethereum và thực hiện một giao dịch tương tự trước, chặn lại hầu hết các rsETH trong cùng một khối.

Sự cố này nêu bật những rủi ro của các mô-đun bên thứ ba, khả năng nhìn thấy giao dịch công cộng và các tích hợp DeFi phức tạp.

Điểm rút ra chính

  • Mất mát 7,8 triệu đô la xuất phát từ một hợp đồng trợ giúp được ủy quyền, không phải là thất bại của hệ thống multisig cốt lõi của Safe.
  • Yoink đã phát hiện ra lỗ hổng trong mempool công cộng và đã chi khoảng 46.000 đến 47.000 đô la để giao dịch của mình được xử lý trước.
  • Kelp DAO đã tạm thời dừng địa chỉ nhận và cho biết các hợp đồng cốt lõi của nó vẫn an toàn và rsETH vẫn được hỗ trợ hoàn toàn.

Cách lỗ hổng Gnosis Safe xảy ra

$7.8M Gnosis Safe Heist Hijacked by Yoink MEV Bot

Nguồn: Pexels

Sự cố bắt đầu với một ví Gnosis Safe nắm giữ khoảng 2.900 rsETH, trị giá khoảng 7,8 triệu đô la vào thời điểm đó.

Các công ty an ninh bao gồm Blockaid, BlockSec và SlowMist đã theo dõi vấn đề đến một hợp đồng phụ trợ mà chủ sở hữu ví đã ủy quyền.

Vấn đề không được xác định là sự xâm phạm các hợp đồng multisignature cốt lõi của Safe hoặc khóa của chủ sở hữu.

Ví đã cho phép một mô-đun tùy chỉnh có thể tương tác với tài sản của nó mà không cần chữ ký của chủ sở hữu mới cho mỗi thao tác.

Loại thiết lập này có thể hữu ích cho các chiến lược tự động, nhưng cũng có nghĩa là mô-đun trở thành một phần của ranh giới bảo mật của ví.

Lỗi ủy quyền

Hợp đồng trợ giúp chứa một kiểm tra ủy quyền bị lỗi. Các nhà nghiên cứu báo cáo rằng một người gọi có thể thao tác các tham số của hợp đồng sao cho hợp đồng trợ giúp thực sự coi yêu cầu là được ủy quyền.

Điều đó cho phép kẻ tấn công truyền chỉ dẫn qua mô-đun Safe đã được kích hoạt và thực hiện các hành động trong bối cảnh của ví.

Kẻ tấn công sau đó đã dẫn tài sản của ví qua một bể thanh khoản Uniswap v4 tùy chỉnh và sử dụng một móc điều khiển bởi kẻ tấn công để chuyển đổi vị trí thành rsETH có thể chuyển nhượng.

Bài học chính là một multisig an toàn không loại bỏ các rủi ro do các hợp đồng mà ví cố ý ủy quyền tạo ra.

Đọc thêm: Tài khoản Sàn Giao Dịch Crypto của Tôi Đã Bị Hack! Tôi Có Thể Làm Gì?

Vai trò của Bể Uniswap v4 độc hại

Kẻ tấn công không chỉ đơn giản gửi rsETH trực tiếp đến một ví cá nhân. Thay vào đó, lỗ hổng đã sử dụng một môi trường được xây dựng đặc biệt cho Uniswap v4.

Kẻ tấn công đã tạo ra một bể có một token vô giá trị và một móc tùy chỉnh. Mô-đun ví dễ bị tổn thương sau đó đã được định hướng đến bể này.

Điều này đã cung cấp một lối đi cho kẻ tấn công thao tác vị trí của nạn nhân và rút ra rsETH có giá trị.

Từ aEthrsETH đến rsETH

Ví bị ảnh hưởng đã nắm giữ một vị trí có đòn bẩy liên quan đến aEthrsETH, một đại diện mang lãi suất của rsETH được cung cấp thông qua Aave.

Lỗ hổng đã gây ra khoảng 2.900 aEthrsETH bị rút và chuyển đổi thành rsETH có thể chuyển nhượng.

Sự phân biệt này quan trọng vì sự cố không chỉ đơn giản là một trường hợp ai đó đoán khóa riêng hoặc vượt qua yêu cầu chữ ký Safe tiêu chuẩn.

Nó liên quan đến nhiều phần kết nối của DeFi cơ sở hạ tầng:

  • Gnosis Safe
  • Một hợp đồng trợ giúp đã được ủy quyền
  • Một mô-đun Safe tùy chỉnh
  • Aave
  • Uniswap v4
  • Một móc do kẻ tấn công điều khiển
  • rsETH của Kelp DAO

Sự kết hợp này tạo ra một con đường tấn công phức tạp trong đó một lỗ hổng trong một thành phần có thể ảnh hưởng đến tài sản được nắm giữ thông qua một thành phần khác.

Cách bot MEV Yoink đã chạy trước kẻ tấn công

Phần kỳ lạ nhất của sự cố xảy ra sau khi lỗ hổng đã được chuẩn bị. Kẻ tấn công đã gửi giao dịch đến mempool công cộng của Ethereum.

Các giao dịch đang chờ xử lý trong mempool công cộng có thể được các hệ thống tự động quan sát và phân tích để tìm kiếm các cơ hội có lợi.

Yoink, một trình tìm kiếm MEV tổng hợp, đã phát hiện ra cuộc tấn công đang chờ xử lý và nhận ra rằng giao dịch này có thể di chuyển hàng triệu đô la trong rsETH.

Yoink đã trả tiền để đến đó trước.

Yoink đã gửi giao dịch của riêng mình và trả một khoản phí ưu tiên đáng kể để có nó được đưa vào trước giao dịch của kẻ tấn công.

Các báo cáo cho biết chi phí khoảng 46.000 đến 47.000 đô la, tương đương khoảng 19 ETH. Cả hai giao dịch đều được đưa vào khối Ethereum 25980525.

Giao dịch của Yoink thực hiện trước và thu được khoảng 2.882 rsETH. Giao dịch tấn công ban đầu sau đó gặp phải một vị trí đã bị rút hết và đã bị đảo ngược.

Kết quả tạo ra một kết quả bất thường: lỗ hổng đã hoạt động, nhưng kẻ tấn công ban đầu không nhận được khoản thanh toán như mong đợi.

Đối với người dùng crypto muốn theo kịp các cơ hội thị trường rộng lớn hơn ngoài các sự cố bảo mật cá nhân, Bitrue cung cấp một nền tảng để mua, bán và giao dịch các tài sản crypto được hỗ trợ.

Đăng ký với Bitrue để khám phá các thị trường có sẵn và quản lý hoạt động giao dịch crypto của bạn ở một nơi.

Chuyện gì đã xảy ra với rsETH bị đánh cắp?

Mặc dù Yoink đã ngăn chặn kẻ tấn công ban đầu nhận được phần lớn số tiền, nhưng tài sản không được trả lại ngay lập tức cho nạn nhân.

Các bản ghi trên chuỗi cho thấy hầu hết rsETH bị bắt giữ đã được chuyển đến một địa chỉ riêng biệt liên quan đến giao dịch của Yoink.

Kelp DAO, nhà phát hành rsETH, đã phản ứng bằng cách đặt tạm dừng địa chỉ nhận.

Tạm dừng này nhằm ngăn các tài sản bị ảnh hưởng di chuyển trong khi sự cố đang được điều tra.

Kelp DAO cũng tuyên bố rằng các hợp đồng cốt lõi của nó là an toàn và rsETH vẫn được đảm bảo đầy đủ.

Sự cố này do đó có liên quan đến ví và đường dẫn mô-đun được ủy quyền của nó hơn là một sự xâm phạm trực tiếp vào các hợp đồng token cơ bản của Kelp DAO.

Liệu số tiền có được trả lại không?

Điều đó vẫn là một câu hỏi chưa có lời giải dựa trên thông tin hiện có vào thời điểm báo cáo.

Đã từng có những sự cố DeFi trước đây nơi các nhà tìm kiếm MEV đã bắt giữ tiền từ các cuộc tấn công và sau đó trả lại hầu hết các tài sản đồng thời giữ một khoản tiền thưởng.

Tuy nhiên, điều đó không xác định được Yoink cuối cùng sẽ làm gì trong trường hợp này.

Tạm dừng này có nghĩa là các quỹ bị bắt giữ đã vào một giai đoạn di chuyển hạn chế trong khi các bên liên quan đánh giá tình hình.

join bitrue to get 938 usdt

Ý nghĩa của vụ cướp Gnosis Safe đối với bảo mật DeFi

Sự cố này cung cấp một số bài học thực tiễn cho người dùng quản lý crypto thông qua hợp đồng thông minh ví.

Đầu tiên, bảo mật ví mở rộng ra ngoài hợp đồng ví cốt lõi. Mỗi mô-đun được ủy quyền, trợ giúp, thực thi và tích hợp đều có thể gây ra rủi ro bổ sung.

Một ví đa chữ ký vẫn có thể bị lộ nếu một mô-đun tin cậy chứa lỗi ủy quyền nghiêm trọng.

Thứ hai, các chiến lược DeFi phức tạp tạo ra nhiều sự phụ thuộc hơn. Cuộc tấn công liên quan đến một mô-đun Safe, một hợp đồng trợ giúp, Aave, Uniswap v4 và rsETH.

Mỗi thành phần bổ sung có thể tạo ra một điểm cần phải được xem xét.

Các yếu tố bảo mật chính

  • Xem xét các mô-đun Safe được ủy quyền thường xuyên.
  • Loại bỏ các tích hợp không còn cần thiết.
  • Hiểu những quyền hạn mà các hợp đồng bên thứ ba nhận được.
  • Tránh giả định rằng một ví đáng tin cậy làm cho mọi hợp đồng liên kết an toàn.
  • Giám sát các giao dịch và tương tác hợp đồng bất thường.

Sự can thiệp của Yoink cũng cho thấy sự minh bạch của các chuỗi khối.

Giao dịch của kẻ tấn công đã tiết lộ đủ thông tin trong mempool để hệ thống tự động khác nhận diện và tái tạo cơ hội.

Sự minh bạch đó có thể giúp các nhà nghiên cứu phát hiện các cuộc tấn công nhanh chóng, nhưng nó cũng có thể tạo ra một môi trường nơi các kẻ tấn công, các nhà tìm kiếm MEV, và các tác nhân tự động khác cạnh tranh về cùng một giao dịch.

Đọc thêm: Cách bảo vệ bản thân khỏi các cuộc tấn công lừa đảo crypto

Kết luận

Sự cố Gnosis Safe trị giá 7,8 triệu đô la đã bị gây ra bởi một lỗ hổng trong hợp đồng trợ giúp được ủy quyền thay vì một sự xâm phạm vào hệ thống đa chữ ký cốt lõi của Safe.

Kẻ tấn công đã sử dụng lỗ hổng đó để định tuyến khoảng 2.900 rsETH thông qua một cấu hình Uniswap v4 độc hại, nhưng tính công khai của cuộc tấn công cho phép bot MEV Yoink phát hiện và thực hiện trước giao dịch.

Yoink đã bắt giữ hầu hết số tiền trước khi cuộc tấn công ban đầu có thể hoàn thành.

Kelp DAO sau đó đã tạm dừng địa chỉ nhận trong khi xác nhận rằng các hợp đồng cốt lõi của nó và sự bảo đảm rsETH vẫn an toàn.

Sự cố cho thấy lý do tại sao quyền hạn hợp đồng thông minh, các mô-đun bên thứ ba, và các tích hợp DeFi đều xứng đáng được chú ý cẩn thận.

Đối với nhu cầu giao dịch crypto rộng hơn, Bitrue hỗ trợ giao dịch crypto dễ dàng và an toàn hơn qua các tài sản và thị trường kỹ thuật số được hỗ trợ.

Câu hỏi thường gặp

Gnosis Safe có bị hack không?

Các công ty bảo mật báo cáo rằng sự cố này được gây ra bởi một cơ chế ủy quyền bị lỗi trong một hợp đồng phụ được ủy quyền bởi ví, chứ không phải là một lỗ hổng trong các hợp đồng đa chữ ký chính của Safe.

Yoink MEV bot là gì?

Yoink là một công cụ tìm kiếm MEV tổng quát giám sát các giao dịch Ethereum để tìm kiếm cơ hội. Trong sự cố này, nó đã phát hiện khai thác đang chờ xử lý và thực hiện trước kẻ tấn công ban đầu.

Bao nhiêu rsETH đã bị đánh cắp?

Khoảng 2,900 rsETH, trị giá khoảng 7.8 triệu đô la vào thời điểm đó, đã bị nhắm tới. Yoink đã thu giữ khoảng 2,882 rsETH trước khi giao dịch khai thác ban đầu bị hủy.

rsETH là gì?

rsETH là một token restaking lỏng có liên quan đến Kelp DAO. Kelp DAO cho biết sau sự cố rằng các hợp đồng chính của nó vẫn an toàn và rsETH vẫn được đảm bảo hoàn toàn.

Có trả lại số tiền bị đánh cắp không?

Các báo cáo hiện có không xác định một sự trả lại cuối cùng của số tiền bị tạm giữ. Kelp DAO đã tạm thời ngừng địa chỉ nhận, trong khi tình trạng của bất kỳ sự phục hồi tiềm năng hoặc thỏa thuận thưởng nào vẫn chưa được giải quyết vào thời điểm báo cáo.

Tuyên bố từ chối trách nhiệm: Các quan điểm được nêu thuộc về tác giả và không phản ánh quan điểm của nền tảng này. Nền tảng này và các công ty liên kết từ chối bất kỳ trách nhiệm nào về độ chính xác hoặc tính phù hợp của thông tin được cung cấp. Nó chỉ để mục đích thông tin và không nhằm mục đích là lời khuyên tài chính hoặc đầu tư.

Tuyên bố từ chối trách nhiệm: Nội dung của bài viết này không cấu thành lời khuyên tài chính hoặc đầu tư.

Đăng ký ngay để nhận gói quà tặng người mới trị giá 6752 USDT

Tham gia Bitrue để nhận phần thưởng độc quyền

Đăng ký Ngay
register

Được đề xuất

Token Agent Wormhole (WORM) là gì?
Token Agent Wormhole (WORM) là gì?

Khám phá Agent Wormhole (WORM) là gì, tokenomics của nó, giá hiện tại, lộ trình, dự đoán giá đến năm 2030, và cách mua token WORM một cách an toàn.

2026-09-21Đọc