🚨 7,73 МЛН $ УКРАДЕНО ИЗ GNOSIS SAFE 🚨
Ещё один день — ещё одна многомиллионная эксплойт-атака. SlowMist поймали этот случай:
Атака:
Контракт роутера (0x4f005592…) имел фатальный изъян в `multicall(address, bytes[])`. Злоумышленник установил `_contract` равным `address(this)`, из‑за чего `_isAuthorized` безусловно возвращал true. Игра окончена.
Модуль Safe жертвы был захвачен через DelegateCall → злоумышленник внедрил aEthrsETH в вредоносный пул ликвидности с пользовательским хукем → выполнил своп → получил прибыль.
Адреса:
🔴 Злоумышленник: 0x2f7e143e27f2fa26ef3b8ac72698f1d321422f67
🔴 Жертва: 0x40e93a52f6af9fcd3b476aedadd7feabd9f7aba8
🔴 Уязвимый контракт: 0x4f0055926c839d1d960a82cbf84e2ee933958ebc
Если вы используете этот Router или похожую логику multicall — проведите аудит СЕЙЧАС. DelegateCall + слабые проверки авторизации = вывод ликвидности для хакеров.
Берегите себя.
Ещё один день — ещё одна многомиллионная эксплойт-атака. SlowMist поймали этот случай:
Атака:
Контракт роутера (0x4f005592…) имел фатальный изъян в `multicall(address, bytes[])`. Злоумышленник установил `_contract` равным `address(this)`, из‑за чего `_isAuthorized` безусловно возвращал true. Игра окончена.
Модуль Safe жертвы был захвачен через DelegateCall → злоумышленник внедрил aEthrsETH в вредоносный пул ликвидности с пользовательским хукем → выполнил своп → получил прибыль.
Адреса:
🔴 Злоумышленник: 0x2f7e143e27f2fa26ef3b8ac72698f1d321422f67
🔴 Жертва: 0x40e93a52f6af9fcd3b476aedadd7feabd9f7aba8
🔴 Уязвимый контракт: 0x4f0055926c839d1d960a82cbf84e2ee933958ebc
Если вы используете этот Router или похожую логику multicall — проведите аудит СЕЙЧАС. DelegateCall + слабые проверки авторизации = вывод ликвидности для хакеров.
Берегите себя.