Exploit em módulo externo drena US$ 3,2 mi de Gnosis Safe
Exploit em módulo externo drenou US$ 3,2 milhões de 86 Gnosis Safe em Ethereum e Base. Ativos foram trocados por DAI. Protocolo Squid não foi afetado.
Uma vulnerabilidade no módulo de terceiros SquidRouterModule resultou na rápida drenagem de cerca de US$ 3,2 milhões de 86 carteiras Gnosis Safe nas redes Ethereum e Base. O ataque, que durou aproximadamente duas horas, permitiu que invasores se passassem por usuários confiáveis e executassem transações não autorizadas ao explorar falhas na autenticação e execução do módulo. As vítimas haviam previamente autorizado o módulo, o que possibilitou ao invasor mover ativos e trocá-los por stablecoin DAI usando pools Uniswap V3 controlados pelo próprio atacante. Todos os fundos foram consolidados em uma única carteira. As empresas de segurança Blockaid e PeckShield detectaram e relataram o incidente. A equipe do protocolo Squid esclareceu que o contrato comprometido não estava relacionado ao seu protocolo principal, apesar da semelhança no nome, e reforçou que seus sistemas e usuários não foram afetados. O caso ressalta os riscos de integrar módulos de terceiros e a importância de revisões de segurança rigorosas.