一名身份不明的以太坊用戶,其名下的Safe錢包近日遭駭,價值約773萬美元的「rsETH」代幣遭到盜取。
WuBlockchain引用安全監控平台Blockaid的數據報導指出,駭客在此次攻擊中運用了Uniswap V4的「鉤子」(Hooks)功能,並搭配已公開的Keeper Multicall合約,藉此入侵錢包並轉走資產。
Uniswap V4的「鉤子」功能,可讓開發者在流動性池的交易與流動性調整過程中加入自訂邏輯,原意是提升協議的彈性與可組合性。不過此次事件顯示,這類客製化功能一旦遭到惡意利用,也可能成為駭客攻擊的新途徑。
目前這起攻擊的具體手法細節,以及被盜rsETH的後續資金流向,仍有待進一步釐清,相關單位尚未對外發布完整說明。
留言 0