Exploit en módulo externo drena $3,2M de Gnosis Safe

Un exploit en un módulo externo drenó $3,2M de 86 wallets Gnosis Safe en Ethereum y Base. Los fondos fueron convertidos en DAI. Squid Protocol no estuvo involucrado.

Una vulnerabilidad en un módulo de terceros llamado SquidRouterModule permitió el drenaje de aproximadamente 3,2 millones de dólares desde 86 wallets Gnosis Safe en las redes de Ethereum y Base. El exploit, que duró cerca de dos horas, permitió a los atacantes suplantar a usuarios de confianza y ejecutar transacciones no autorizadas al explotar fallos en la lógica de autenticación y ejecución del módulo. Las víctimas habían autorizado previamente el módulo, lo que facilitó que los atacantes movieran los activos y los convirtieran en stablecoin DAI a través de pools Uniswap V3 controlados por ellos. Los fondos robados se consolidaron en una sola wallet. Las firmas de seguridad Blockaid y PeckShield detectaron y reportaron el incidente. El equipo de Squid Protocol aclaró que el contrato comprometido no estaba relacionado con su protocolo principal y enfatizó que sus sistemas y usuarios no se vieron afectados. El caso resalta los riesgos de integrar módulos de terceros y la importancia de auditorías de seguridad.

Tokens relacionados

Noticias relacionadas