ru
Назад к списку

Неизвестные похитили $7,8 млн из кошелька Gnosis Safe на Эфириуме

source-logo  bits.media 9 ч
image

Атака стала возможна из‑за уязвимости в дополнительном модуле Safe, который отвечал за работу с ликвидностью. Модель позволял любому внешнему пользователю вводить произвольный код, при этом подписи владельцев и кворум не требовались. В итоге хакеры перенаправили средства через пул на бирже Uniswap v4, который контролировали мошенники. Из‑за этого токены, которые раньше нельзя было свободно переводить, превратились в rsETH — и их сразу вывели из кошелька.

Контролируемый злоумышленниками бот Yoink сначала отправил большую часть токенов (около 2 882 rsETH) на один адрес, а небольшую часть (17,63 rsETH) сразу обменял на бирже. Чуть позже бот провел еще одну операцию: обменял около 157 rsETH на эфиры через биржу Fluid Dex.

Аналитики заметили, что в это же утро вторника, 15 сентября, похожим способом злоумышленники опустошили еще один похожий кошелек неизвестного инвестора, украв примерно $129 000.

Компания Kelp DAO, которая выпускает rsETH, на сутки заблокировала движение 2882 rsETH на адресе, куда попали украденные деньги. Представители компании заверили, что контракты протокола и обеспечение rsETH не пострадали, операции клиентов проходят штатно.

В середине апреля произошла атака на протокол Kelp. Хакеры украли 116 500 rsETH из моста LayerZero, используемого Kelp DAO. Затем злоумышленники разместили права на эти токены в качестве залога в Aave V3 и взяли займы в wETH. Платформа восприняла залог как реальные токены на Kelp DAO, но на самом деле монеты уже были в кошельках злоумышленников. Из-за этого у площадки образовался необеспеченный долг, а инвесторы массово стали выводить из нее средства.

bits.media