LIVE

$3 млн за два часа: как взломали Squid Router через Gnosis Safe

Хакеры вывели $3 млн из 86 кошельков Gnosis Safe через уязвимость Squid Router. Атака заняла два часа.

#ETH
$3 млн за два часа: как взломали Squid Router через Gnosis Safe

Неизвестные за два часа опустошили 86 кошельков Gnosis Safe, похитив около $3 млн в сетях Ethereum и Base через уязвимость в модуле Squid Router. Об этом сообщили специалисты компании Blockaid.

Squid Router — это кроссчейн-мост, интегрированный в Gnosis Safe (мультиподписной кошелек). Атакующие использовали уязвимость в смарт-контракте маршрутизатора, что позволило вывести средства без одобрения всех подписантов. По данным Blockaid, атака затронула 86 адресов, преимущественно в сетях Ethereum и Base. Подробнее — оборудование для майнинга.

Gnosis Safe подтвердил инцидент и рекомендовал пользователям отозвать одобрения для Squid Router. Команда Squid Router заявила, что уязвимость уже устранена, и призвала пострадавших связаться для возмещения ущерба. По нашим наблюдениям, подобные атаки на кроссчейн-мосты происходят в среднем раз в два месяца, что подчеркивает риски при использовании сложных DeFi-инструментов.

Для российских пользователей Gnosis Safe ситуация осложняется отсутствием прямых механизмов защиты: многие держатели активов в РФ используют мультиподписные кошельки для хранения средств на биржах, не зарегистрированных в реестре ФНС. При курсе рубля около 95 за доллар ущерб от атаки превышает 285 млн рублей, что сопоставимо с годовым бюджетом небольшой майнинг-фермы в Иркутской области.

Частые вопросы

Как защитить свои средства в Gnosis Safe после атаки?
Немедленно отзовите одобрения для Squid Router через интерфейс кошелька или блокчейн-эксплорер. Используйте только проверенные модули и регулярно аудируйте разрешения. Для российских пользователей также важно хранить активы на кошельках, не связанных с нелицензированными биржами.
Какие последствия атаки для российских инвесторов?
При курсе 95 руб./$1 ущерб составляет ~285 млн руб. Пострадавшие могут не получить возмещение, если не зарегистрированы в юрисдикции Squid. Рекомендуется диверсифицировать хранение и использовать холодные кошельки для крупных сумм.
Были ли подобные атаки на Gnosis Safe ранее?
Да, в 2023 году хакеры атаковали Gnosis Safe через уязвимость в Safe{Wallet}, похитив $2,5 млн. Тогда уязвимость также была связана с модулями сторонних разработчиков. Регулярные аудиты и отзыв лишних разрешений снижают риски.

Комментарии

0
    Станьте первым, кто прокомментирует эту новость.