Exploit de module tiers : 3,2 M$ volés sur Gnosis Safe
Un exploit sur un module tiers a vidé 3,2 M$ de 86 portefeuilles Gnosis Safe sur Ethereum et Base. Les actifs volés ont été échangés contre du DAI. Le protocole Squid n’a pas été affecté.
Une vulnérabilité dans un module tiers, SquidRouterModule, a entraîné le siphonnage rapide d’environ 3,2 millions de dollars depuis 86 portefeuilles Gnosis Safe sur les réseaux Ethereum et Base. L’exploit, qui a duré environ deux heures, a permis aux attaquants d’usurper l’identité d’utilisateurs de confiance et d’exécuter des transactions non autorisées en exploitant des failles dans la logique d’authentification du module. Les victimes avaient préalablement autorisé ce module, permettant ainsi à l’attaquant de déplacer les actifs et de les échanger contre le stablecoin DAI via des pools Uniswap V3 contrôlés par l’attaquant. Les fonds volés ont ensuite été consolidés dans un seul portefeuille. Les sociétés de sécurité Blockaid et PeckShield ont détecté et signalé l’incident. L’équipe du protocole Squid a précisé que le contrat compromis n’était pas lié à son protocole principal, malgré la similarité des noms, et a souligné que ses systèmes et utilisateurs n’étaient pas affectés. Cet incident met en lumière les risques liés à l’intégration de modules tiers et la nécessité d’audits de sécurité approfondis.