해커가 이더리움의 세이프워レット인 Safe를 악용하여 2900rsETH(약 780만 달러: 12억 엔) 상당의 디지털 자산을 훔쳐내라는 사건이 발생했습니다. 그러나 해커는 봇에 훔친 디지털 자산을 모두 빼앗겼습니다. Safe Module Drain: 2,900 rsETH Taken in One Ethereum Block | Bitquery https://bitquery.io/investigations/rseth-safe-module-drain A Bot Robbed the Hacker Who Drained $7.8 Million in rsETH From a Safe Wallet - Unchained https://unchainedcrypto.com/a-bot-robbed-the-hacker-who-drained-7-8-million-in-rseth-from-a-safe-wallet/ 협정 세계시에 따르면 2026년 9월 15일(화) 초저녁에 해커가 이더리움 월렛의 Safe에서 약 780만 달러 상당의 rsETH를 훔쳐냈습니다. rsETH는 Kelp DAO가 발행하는 리퀴드 리스테이킹 토큰(LRT)입니다. 훔쳐낸 780만 달러 상당의 rsETH는, 미확정 거래의 대기 장소인 멘풀을 감시하던 봇에 의해 빼앗겼습니다. 해커에 의한 rsETH의 절취를 최초로 감지したのは, 가상화폐 생태계에서 사기 및 해킹을 방지하기 위한 보안 플랫폼인 Blockaid입니다. Blockaid는 “저희사의 익스플로잇 탐지 시스템이 이더리움 상의 미확인 사용자 Safe(구 Gnosis Safe)에서 익스플로잇을 감지했습니다. 지금까지 약 773만 달러(약 12억 엔) 상당의 rsETH가 상실된 것으로 확인되었습니다. 공격자는 Keeper의 multicall을 악용하여 자체적으로 생성한 훅(hook)이 포함된 풀로 유도했습니다. 이 훅을 통해 aEthrsETH가 rsETH로 언랩(unwrap)되었습니다. 이후 Yoink가 같은 블록 내에서 MEV를 이용하여 자금을 빼냈습니다”라고 보고했습니다.
🚨Blockaid 탐지 시스템이 익명의 사용자의 Ethereum Safe에서 공격을 감지했습니다. 현재까지 확인된 rsETH 손실은 약 7억 7천 3백만 달러입니다. 공격자는 사용자 정의 Uni V4 LP Safe 모듈을 공격자가 만든 훅 풀로 유도하기 위해 공개 키퍼 멀티콜을 사용했습니다. 훅이 언래핑되었습니다…
Yoink는 거래 순서를 이용하여 이익을 얻는 기회를 자동으로 탐색하는 MEV 봇입니다. 이 Yoink가 공격자 자신의 트랜잭션을 선제적으로 실행하여 블록 생성자에게 약 4만 6천 달러(약 710만 원)를 지불하고 트랜잭션을 우선적으로 처리하도록 함으로써 해커가 훔쳐낸 자금을 가로채고 있습니다. Blockaid에 따르면, 이번 해킹은 Safe의 코어 또는 소유자의 비밀 키와 관련된 문제가 아닌, 해당 Safe에 연결된 보조 계약의 승인 경로를 악용한 것입니다. 이 문제에 대해 보안 기업 BlockSec, SlowMist, AstraSec의 연구자들은 지갑 소유자가 사용을 승인했던 “multicall”이라는 보조 계약에 존재하는 결함으로 인한 것이라고 인정했습니다. 보안 연구자들에 따르면, “multicall”은 자신을 호출 대상으로 지정하는 처리를 모두 사전 승인된 것으로 취급했습니다. 따라서 외부 공격자가 모듈을 통해 명령을 전송하고 Safe가 실행한 정당한 명령인 것처럼 처리하도록 할 수 있었습니다.
Safe의 멀티시그 월렛에서는 소유자가 제3자 제작 모듈을 추가할 수 있습니다. 이러한 모듈은 일반적으로 필요로 하는 여러 개의 서명을 모을 수 없더라도 자금을 이동시킬 권한을 가집니다. 이번에 자체적으로 개발된 Uni V4 LP Safe 모듈에는 공격자가 지정한 명령을 월렛으로 전송할 수 있는 엔트리 포인트가 공개되어 있었습니다. 이번에 공격자는 “월렛이 보유했던 aEthrsETH를 인출하여 rsETH로 획득하는” 거래를 생성하여 공개 멤풀에 전송했습니다. 그러나 Yoink가 공격자의 거래를 감지하고 동일한 거래를 선제적으로 수행함으로써 2900rsETH를 획득했습니다. Yoink는 2882.37rsETH를 다른 주소로 송금하고 17.63rsETH를 18.95ETH로 교환했습니다. 이후 Kelp DAO는 2시간 이내에 해당 주소를 동결했습니다. Kelp DAO는 “완전성을 기하기 위해 이 주소를 일시적으로 24시간 중단했습니다”라고 설명했습니다. 이로 인해 자금은 유동적인 상태가 되었습니다. Yoink가 자금을 반환할지 여부는 불명확하지만, 2026년 1월의 Makina 공격에서는 MEV 빌더가 절취된 디지털 자산 중 약 10%를 보상으로 수령하고 나머지는 원래 소유주에게 반환했습니다.
원문 보기 | 출처: Gigazine