Gnosis Safe’te 3,2 milyon dolarlık modül saldırısı
Üçüncü taraf modül açığı, Ethereum ve Base’de 86 Gnosis Safe cüzdanından 3,2 milyon doların DAI’ye çevrilerek çalınmasına yol açtı. Squid protokolü etkilenmedi.
Ethereum ve Base ağlarında, SquidRouterModule adlı üçüncü taraf bir modüldeki güvenlik açığı nedeniyle 86 Gnosis Safe cüzdanından yaklaşık 3,2 milyon dolar hızla boşaltıldı. Saldırı yaklaşık iki saat sürdü ve saldırganlar, modülün kimlik doğrulama ve yürütme mantığındaki açıkları kullanarak yetkisiz işlemler gerçekleştirdi. Mağdurlar daha önce modülü beyaz listeye almıştı; bu sayede saldırgan, varlıkları kendi kontrolündeki Uniswap V3 havuzları üzerinden DAI stablecoin’e çevirdi ve fonları tek bir cüzdanda topladı. Olay, güvenlik firmaları Blockaid ve PeckShield tarafından tespit edilip raporlandı. Squid protokol ekibi, ele geçirilen sözleşmenin ana protokolle bağlantılı olmadığını ve sistemlerinin etkilenmediğini açıkladı. Bu olay, üçüncü taraf modüllerin entegrasyonunda kapsamlı güvenlik incelemelerinin önemini bir kez daha gösterdi.