Злоумышленники украли свыше $3 млн из кошельков Gnosis Safe

Неустановленные лица совершили крупную кибератаку на сеть Ethereum и платформу Base, выведя средства из 86 кошельков Gnosis Safe общим объемом около $3 млн. Инцидент произошел посредством эксплуатации уязвимости в модуле Squid Router, являющемся частью системы Gnosis Safe. По оценке специалистов компании Blockaid, операция была выполнена всего за два часа.
Атака включала обмен похищенных активов на стабильные монеты DAI через специально созданные пулы Uniswap V3, использующие стейблкоины USDC, ENA и USDT. Эксперты подчеркнули, что контроль над этими пулами находился в руках тех же злоумышленников.
После завершения атаки компания Blockaid раскрыла адрес, связанный с преступной деятельностью, — 0x9bdc730183821b6bb2b51be30b77c964fa645b91. Согласно мониторингу сервиса Etherscan, указанный адрес пополнился средствами через микшер криптовалюты Tornado Cash. Было зарегистрировано порядка 52 транзакций, после которых кошелек содержал приблизительно 3,07 млн DAI ($3,07 млн) и небольшую долю эфириума.
Разработчики платформы Squid заявили, что инцидент не затронул основной протокол и контракты проекта, указывая, что пользователи Squid не понесли потерь. Команда подчеркнула, что уязвимость возникла вследствие некорректного стороннего модуля Gnosis Safe, добавленного пользователями самостоятельно и признанного ими надежным.
На текущий момент Gnosis Safe официально не прокомментировала произошедшее. Платформа предлагает пользователям услугу мультисиг-кошелька на основе смарт-контрактов, предназначенного для безопасного хранения цифровых активов группами людей или организациями.
Параллельно с этим событием, в минувшие выходные хакеры атаковали европейскую платформу StablR, выпустившую стейблкоины, привязанные к евро и доллару США. Атака привела к потере стабильности выпущенных токенов USDR и EURR, однако размер ущерба пока неизвестен.
Читайте также
Все новости
Ledger и Trezor выступили за стандартизацию раскрытия уязвимостей
7 сентября технический директор Ledger Шарль Гийме опубликовал открытое письмо, в котором призвал сделать координированное раскрытие уязвимостей отраслевой нормой. Эта инициатива получила поддержку со стороны Trezor, Foundation, AnchorWatch, SEAL и других участников рынка. Гийме отметил, что с развитием искусственного интеллекта процесс поиска уязвимостей стал проще, но это также увеличивает риски. ИИ сделал поиск уязвимостей дешевым, […]
Ирландские банды начали скрывать криптоключи в банковских ячейках
В Ирландии преступные группировки начали использовать арендованные банковские ячейки для хранения сид-фраз и приватных ключей от криптокошельков. Эта информация была озвучена главой Бюро по криминальным активам (CAB) Майклом Габбинсом, который сообщил о выявленной схеме в ходе своих расследований. Данные были переданы правительственному комитету по противодействию отмыванию денег, который готовит страну к новым правилам Европейского Союза, […]
DBS и Citi успешно провели первый круглосуточный трансграничный платеж на блокчейн-платформе SWIFT
DBS и Citi осуществили трансграничный платеж в долларах между Сингапуром и США в выходной день, используя токенизированные депозиты. Транзакция заняла всего несколько минут, что значительно быстрее, чем стандартные международные переводы, которые обычно занимают один-два рабочих дня. Платеж был произведен 5 сентября через блокчейн-инфраструктуру Swift Digital Ledger. Это решение позволило провести операцию в субботу, когда традиционные […]
