$3,2 млн втрачено з Gnosis Safe через експлойт модуля
Експлойт у сторонньому модулі призвів до втрати $3,2 млн із 86 гаманців Gnosis Safe. Зловмисники обміняли активи на DAI. Протокол Squid не постраждав.
Уразливість у сторонньому модулі SquidRouterModule призвела до швидкого виведення близько $3,2 млн із 86 гаманців Gnosis Safe у мережах Ethereum і Base. Експлойт тривав близько двох годин і дозволив зловмисникам видавати себе за довірених користувачів, виконуючи несанкціоновані транзакції через недоліки в логіці автентифікації та виконання модуля. Постраждалі раніше додали модуль у whitelist, що дало змогу атакуючим переміщати активи й обмінювати їх на стейблкоїн DAI через контрольовані ними пули Uniswap V3. Всі кошти були консолідовані на одному гаманці. Інцидент виявили та повідомили компанії Blockaid і PeckShield. Команда Squid Protocol підкреслила, що скомпрометований контракт не пов’язаний із їхнім основним протоколом, і їхні користувачі не постраждали. Інцидент підкреслює ризики інтеграції сторонніх модулів і важливість ретельних аудитів безпеки.