🚨 7,73 МЛН $ УКРАДЕНО ИЗ GNOSIS SAFE 🚨

Ещё один день — ещё одна многомиллионная эксплойт-атака. SlowMist поймали этот случай:

Атака:
Контракт роутера (0x4f005592…) имел фатальный изъян в `multicall(address, bytes[])`. Злоумышленник установил `_contract` равным `address(this)`, из‑за чего `_isAuthorized` безусловно возвращал true. Игра окончена.

Модуль Safe жертвы был захвачен через DelegateCall → злоумышленник внедрил aEthrsETH в вредоносный пул ликвидности с пользовательским хукем → выполнил своп → получил прибыль.

Адреса:
🔴 Злоумышленник: 0x2f7e143e27f2fa26ef3b8ac72698f1d321422f67
🔴 Жертва: 0x40e93a52f6af9fcd3b476aedadd7feabd9f7aba8
🔴 Уязвимый контракт: 0x4f0055926c839d1d960a82cbf84e2ee933958ebc

Если вы используете этот Router или похожую логику multicall — проведите аудит СЕЙЧАС. DelegateCall + слабые проверки авторизации = вывод ликвидности для хакеров.

Берегите себя.