以太坊再质押协议Kelp在2026年9月15日针对一个以0xc70f开头的地址暂时限制rsETH转账,此前该地址涉及一起针对Safe钱包的773万美元攻击。Blockaid表示,攻击者利用了可由公众调用的keeper多调用功能,以及一个连接至攻击者创建的钩子池的定制Uniswap v4流动性模块;SlowMist则称,相关合约存在授权检查漏洞。此次攻击并未突破Safe的核心多签设计,而是利用一个关联模块,在未经钱包所有者批准的情况下转移资产。这是今年报告的第三起与Safe相关的附加组件事件,此前5月25日有86个钱包损失约300万美元,6月1日Gnosis Pay的安全功能也遭到绕过。Kelp表示,rsETH仍由足额抵押支持,其铸造、提款和外部集成均正常运行。