Ataque a un "hook" de Uniswap V4: un usuario pierde 7,73 millones de dólares en rsETH

Resumen del mercado generado por IA
Blockaid informa de una pérdida de 7,73 M$ en rsETH después de que el módulo personalizado de Uniswap V4 para LP de una cartera Safe fuera redirigido mediante un Keeper Multicall público a un Hook Pool controlado por un atacante, lo que permitió un "unwrapping" malicioso y una extracción de MEV en el mismo bloque. El incidente pone de relieve los riesgos de integración y de asignación de permisos de hooks/módulos de v4, lo que podría endurecer el apetito de riesgo para la automatización de LP en DeFi y aumentar el escrutinio de las interacciones con pools habilitados con hooks en Ethereum.
Nivel de impacto
● Media
Activos afectados
UNI/USDT+4.48%
Ideas de IA · UNI/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El 15 de septiembre (UTC+8), Blockaid alertó de que una cartera Safe de un usuario no identificado en Ethereum fue comprometida, con pérdidas confirmadas de unos 7,73 millones de dólares en rsETH. Según el monitoreo, el atacante se aprovechó del Keeper Multicall público para redirigir el módulo personalizado de liquidez (LP) de Uniswap V4 de la Safe hacia un Hook Pool creado por el propio agresor. A continuación, utilizó un "hook" malicioso para convertir aEthrsETH en rsETH, y los activos vinculados fueron extraídos por Yoink MEV dentro del mismo bloque. (Fuente: BlockBeats)