🚨 US$ 7,73M DRENADOS DO GNOSIS SAFE 🚨
Outro dia, outro exploit de vários milhões. A SlowMist encontrou este:
O Ataque:
O contrato Router (0x4f005592…) tinha uma falha fatal em `multicall(address, bytes[])`. O atacante definiu `_contract` como `address(this)`, fazendo com que `_isAuthorized` retornasse true incondicionalmente. Acabou.
O módulo Safe da vítima foi sequestrado via DelegateCall → o atacante injetou aEthrsETH em um pool de liquidez malicioso com um hook personalizado → fez a troca → obteve lucro.
Endereços:
🔴 Atacante: 0x2f7e143e27f2fa26ef3b8ac72698f1d321422f67
🔴 Vítima: 0x40e93a52f6af9fcd3b476aedadd7feabd9f7aba8
🔴 Contrato Vulnerável: 0x4f0055926c839d1d960a82cbf84e2ee933958ebc
Se você estiver usando este Router ou uma lógica de multicall semelhante, audite AGORA. DelegateCall + verificações fracas de autorização = saída de liquidez para hackers.
Fiquem seguros por aí.
Outro dia, outro exploit de vários milhões. A SlowMist encontrou este:
O Ataque:
O contrato Router (0x4f005592…) tinha uma falha fatal em `multicall(address, bytes[])`. O atacante definiu `_contract` como `address(this)`, fazendo com que `_isAuthorized` retornasse true incondicionalmente. Acabou.
O módulo Safe da vítima foi sequestrado via DelegateCall → o atacante injetou aEthrsETH em um pool de liquidez malicioso com um hook personalizado → fez a troca → obteve lucro.
Endereços:
🔴 Atacante: 0x2f7e143e27f2fa26ef3b8ac72698f1d321422f67
🔴 Vítima: 0x40e93a52f6af9fcd3b476aedadd7feabd9f7aba8
🔴 Contrato Vulnerável: 0x4f0055926c839d1d960a82cbf84e2ee933958ebc
Se você estiver usando este Router ou uma lógica de multicall semelhante, audite AGORA. DelegateCall + verificações fracas de autorização = saída de liquidez para hackers.
Fiquem seguros por aí.