تم اكتشاف ثغرة أمنية في إضافة تُدعى "
#SquidRouterModule " مرتبطة ببعض محافظ Gnosis Safe على شبكتي
#Ethereum و Base.
استغل مهاجم هذه الثغرة، حيث قام بتنفيذ معاملات من المحافظ دون الحاجة لتوقيعات صحيحة من المالكين. مما أتاح له سرقة حوالي 3.2 مليون دولار في ساعتين فقط.
بعد السرقة، تم تحويل الأموال إلى
#DAI عبر منصة
#Uniswap V3 لتسهيل النقل وإخفاء مسارها.
أوضحت Squid أن:
عقدها الرئيسي لم يتعرض للاختراق.
تظل أموال المستخدمين داخل النظام الرئيسي آمنة.
كانت المشكلة محدودة في وحدة/إضافة خارجية مرتبطة ببعض المحافظ فقط.
$ETH