Gnosis Safe 320만 달러 유출, 서드파티 모듈 취약점
서드파티 모듈 취약점으로 Gnosis Safe 86개 지갑에서 약 320만 달러가 유출됐으며, 공격자는 자산을 DAI로 스왑했습니다. Squid 프로토콜은 관련이 없습니다.
서드파티 모듈인 SquidRouterModule의 취약점으로 인해 이더리움과 Base 네트워크의 86개 Gnosis Safe 지갑에서 약 320만 달러가 유출되었습니다. 약 2시간 동안 진행된 이 공격에서, 공격자는 신뢰받는 사용자를 사칭하고 모듈의 인증 및 실행 로직의 결함을 악용해 무단 거래를 실행했습니다. 피해자들은 해당 모듈을 화이트리스트에 등록한 상태였으며, 이로 인해 공격자는 자산을 이동시키고, 공격자가 제어하는 Uniswap V3 풀을 통해 DAI 스테이블코인으로 스왑할 수 있었습니다. 유출된 자금은 하나의 지갑으로 모였습니다. 보안 업체 Blockaid와 PeckShield가 이 사건을 탐지 및 보고했습니다. Squid 프로토콜 팀은 이번에 침해된 컨트랙트가 자사 핵심 프로토콜과 무관하며, 시스템과 사용자는 영향을 받지 않았음을 강조했습니다. 이번 사건은 서드파티 모듈 통합 시 철저한 보안 검토의 필요성을 보여줍니다.