🚨 7,73 TRIỆU USD BỊ RÚT CẠN KHỎI GNOSIS SAFE 🚨

Lại một ngày, lại một vụ khai thác trị giá hàng triệu đô la. SlowMist đã phát hiện vụ này:

Cuộc tấn công:
Hợp đồng Router (0x4f005592…) có một lỗ hổng nghiêm trọng trong `multicall(address, bytes[])`. Kẻ tấn công đặt `_contract` thành `address(this)`, khiến `_isAuthorized` luôn trả về true một cách vô điều kiện. Game over.

Module Safe của nạn nhân bị chiếm quyền thông qua DelegateCall → kẻ tấn công tiêm aEthrsETH vào một pool thanh khoản độc hại với hook tùy chỉnh → hoán đổi → thu lợi nhuận.

Địa chỉ:
🔴 Kẻ tấn công: 0x2f7e143e27f2fa26ef3b8ac72698f1d321422f67
🔴 Nạn nhân: 0x40e93a52f6af9fcd3b476aedadd7feabd9f7aba8
🔴 Hợp đồng dễ tổn thương: 0x4f0055926c839d1d960a82cbf84e2ee933958ebc

Nếu bạn đang dùng Router này hoặc logic multicall tương tự, hãy AUDIT NGAY. DelegateCall + kiểm tra ủy quyền yếu = rút thanh khoản cho hacker.

Chúc mọi người an toàn.