A multisig não foi quebrada; US$ 7,8 milhões ainda assim saíram da carteira
Em 15 de setembro, uma carteira Ethereum Safe perdeu cerca de 2.900 rsETH, no valor de aproximadamente US$ 7,8 milhões. O problema não está no contrato central do Safe, nem no vazamento de chaves da multisig, mas sim em um módulo auxiliar que a carteira havia autorizado anteriormente.
Esse módulo era usado originalmente para executar automaticamente operações de liquidez. Sua verificação de permissões, porém, tratou erroneamente “o alvo da chamada ser o próprio módulo” como uma autorização válida. Com isso, o atacante conseguiu inserir quaisquer instruções e, em seguida, o Safe transferiu os fundos como se estivesse executando operações normais do módulo.
Isso revela um ponto que a multisig muitas vezes é mal interpretada: M-of-N só limita quantas chaves precisam concordar para transações comuns. Os módulos habilitados podem ter a capacidade de contornar o fluxo de assinaturas convencional e fazer chamadas diretas à carteira. Mesmo com a porta da multisig trancada com rigor, módulos automatizados com autorização de longo prazo ainda podem virar uma porta dos fundos.
Mais dramático ainda: depois que a transação do ataque entrou no mempool público, um robô MEV a executou primeiro. O robô pagou cerca de US$ 46 mil para garantir o posicionamento e, no fim, interceptou cerca de 2.882 rsETH. A transparência on-chain permite que o ataque seja observado e também possibilita que terceiros o copiem e “façam frontrun”.
As tesourarias corporativas e usuários de DeFi não podem se limitar a auditar quem assina; eles também precisam, periodicamente, listar os módulos habilitados, limites de gastos e contratos que podem ser chamados. Desabilite os módulos que não forem mais necessários e restrinja as permissões de automação a ativos, alvos e valores específicos.
A segurança da carteira não depende apenas de quem tem a chave; depende também de quais contratos foram autorizados a entrar sem bater.
#SegurançaDeCarteira #Multisig #DeFi
Em 15 de setembro, uma carteira Ethereum Safe perdeu cerca de 2.900 rsETH, no valor de aproximadamente US$ 7,8 milhões. O problema não está no contrato central do Safe, nem no vazamento de chaves da multisig, mas sim em um módulo auxiliar que a carteira havia autorizado anteriormente.
Esse módulo era usado originalmente para executar automaticamente operações de liquidez. Sua verificação de permissões, porém, tratou erroneamente “o alvo da chamada ser o próprio módulo” como uma autorização válida. Com isso, o atacante conseguiu inserir quaisquer instruções e, em seguida, o Safe transferiu os fundos como se estivesse executando operações normais do módulo.
Isso revela um ponto que a multisig muitas vezes é mal interpretada: M-of-N só limita quantas chaves precisam concordar para transações comuns. Os módulos habilitados podem ter a capacidade de contornar o fluxo de assinaturas convencional e fazer chamadas diretas à carteira. Mesmo com a porta da multisig trancada com rigor, módulos automatizados com autorização de longo prazo ainda podem virar uma porta dos fundos.
Mais dramático ainda: depois que a transação do ataque entrou no mempool público, um robô MEV a executou primeiro. O robô pagou cerca de US$ 46 mil para garantir o posicionamento e, no fim, interceptou cerca de 2.882 rsETH. A transparência on-chain permite que o ataque seja observado e também possibilita que terceiros o copiem e “façam frontrun”.
As tesourarias corporativas e usuários de DeFi não podem se limitar a auditar quem assina; eles também precisam, periodicamente, listar os módulos habilitados, limites de gastos e contratos que podem ser chamados. Desabilite os módulos que não forem mais necessários e restrinja as permissões de automação a ativos, alvos e valores específicos.
A segurança da carteira não depende apenas de quem tem a chave; depende também de quais contratos foram autorizados a entrar sem bater.
#SegurançaDeCarteira #Multisig #DeFi