Los usuarios de Gnosis Safe pierden 3,2 millones de dólares en una vulnerabilidad de Base y Ethereum

Fuente Cryptopolitan

Las advertencias de seguridad emitidas el 25 de mayo de 2026 indican que se sustrajeron aproximadamente 3,2 millones de dólares de 86 cajas fuertes Gnosis en tan solo dos horas. Esto ocurrió a través de las redes blockchain Base y Ethereum . La vulnerabilidad explotó untracinteligente llamado "SquidRouterModule". Su nombre, similar al de la red oficial Squid Router, causó confusión inmediata en la comunidad cripto.

Según los informes, los fondos robados se convirtieron instantáneamente en aproximadamente 3 millones de dólares en tokens DAI a través de los pools de Uniswap V3 controlados por el atacante. El hacker utilizó la dirección de billetera 0xA447…54859, a la que previamente se le habían enviado 2,1 ETH a través de TornadoCash.

86 cajas fuertes de Gnosis, objetivo de un nuevo ataque informático

Empresas de seguridad como PeckShield y Blockaid fueron las primeras en detectar esta vulnerabilidad. En el informe de PeckShield, se detallaron las vulnerabilidades de SquidRouterModule, incluyendo el flujo real de fondos. Esto abarcaba no solo el uso de TornadoCash , sino también el intercambio de todos los tokens por DAI.

En su informe, Blockaid mencionó que 86 Gnosis Safes fueron vulneradas en menos de dos horas, y que todos los tokens se intercambiaron utilizando fondos de liquidez controlados por el atacante. Previamente, los usuarios habían autorizado estostracdentro de sus Gnosis Safes con privilegios elevados, sin necesidad de firmas.

La causa principal reside en el diseño del módulo Gnosis Safe de terceros. Eltrac, auditado por Basescan y denominado SquidRouterModule, aceptaba una cadena inmutable proporcionada por quien realizaba la llamada como prueba de la seguridad del mensaje.

Dado que esta cadena era claramente visible en el código fuente disponible públicamente, fue posible eludir todas las medidas de seguridad. Tras proporcionar la cadena, el módulo permitió la ejecución de los datos de llamada contenidos en un array.

El hecho de que el módulo ya hubiera sido incluido en la lista blanca como Módulo Seguro legítimo por las víctimas permitió al atacante retirar fondos de las Cajas Seguras de Gnosis independientemente del tipo de token. Eltraclegítimo del enrutador Squid (0xce16F69375520ab01377ce7B88f5BA8C48F8D666) utiliza una arquitectura completamente diferente y no se ha visto afectado por este ataque.

Squid Router se distancia deldent de piratería informática

oficial de Squid Router La no tardó en aclarar la situación. En su comunicado, la empresa dejó claro que eltracno fue creado, implementado ni administrado por Squid. Fuedentcomo una billetera inteligente por un tercero que decidió integrarse con Squid y otros proyectos, pero que nunca contactó al equipo de Squid.

El equipo explicó que estedentno guarda relación con el protocolo principal de Squid ni con sustrac. Además, no todos los usuarios e integradores de Squid se vieron afectados. Asimismo, Squid señaló que la información pública inicial podría referirse erróneamente a SquidRouter basándose únicamente en el nombre deltraccomprometido disponible en Basescan.

CZ de Binancepide a los desarrolladores que solucionen los problemas de piratería informática

Como clara muestra de la creciente vulnerabilidad de la cadena de suministro en el sector de las criptomonedas, el fundador de Binance, Changpeng Zhao (también conocido como CZ), ha pedido a los desarrolladores que intercambien sus claves API tras una filtración de datos en GitHub.

Según informa Cryptopolitan, CZ recomienda que, si los usuarios tienen claves API en su código, incluso en repositorios privados, las revisen y modifiquen cuanto antes. Esto se debe al riesgo de que las claves API queden expuestas en caso de una brecha de seguridad, ya que podrían ser utilizadas por bots de trading, DeFi , plataformas de análisis y otros servicios relacionados.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Plata repunta con fuerza: XAG/USD sube cerca de 78.50$ ante esperanzas de acuerdo EE.UU.-IránLa Plata rebota casi un 4% impulsada por el optimismo sobre una posible extensión del alto el fuego entre EE.UU. e Irán, que podría reabrir el Estrecho de Ormuz y aliviar las presiones inflacionarias. Aun así, las dudas sobre el acuerdo y el tono menos dovish de la Fed mantienen la cautela en el mercado.
Autor  FXStreet
14 hace una horas
La Plata rebota casi un 4% impulsada por el optimismo sobre una posible extensión del alto el fuego entre EE.UU. e Irán, que podría reabrir el Estrecho de Ormuz y aliviar las presiones inflacionarias. Aun así, las dudas sobre el acuerdo y el tono menos dovish de la Fed mantienen la cautela en el mercado.
placeholder
Plata cae bajo presión: XAG/USD necesita superar los 77.98$ para aliviar el sesgo bajistaLa Plata retrocede tras dos días de subidas y sigue limitada por resistencias técnicas clave. Mientras XAG/USD no supere la EMA de 100 períodos en 77.98$, el rebote podría seguir siendo correctivo dentro de una tendencia bajista más amplia.
Autor  FXStreet
5 Mes 22 Día Vie
La Plata retrocede tras dos días de subidas y sigue limitada por resistencias técnicas clave. Mientras XAG/USD no supere la EMA de 100 períodos en 77.98$, el rebote podría seguir siendo correctivo dentro de una tendencia bajista más amplia.
placeholder
Seagate sube un 18% tras sus resultados y arrastra al alza a las acciones de almacenamiento ante la escasez de oferta prevista hasta 2027Tras el cierre de la sesión del 28 de abril, Seagate Technology (STX) presentó sus resultados del tercer trimestre fiscal de 2026, superando ampliamente las expectativas de Wall Street tanto en ingresos (3110 millones de dólares frente a los 2960 millones previstos) como en beneficio por acción (4,10 dólares ajustados frente a los 3,51 dólares estimados).
Autor  Mitrade Team
5 Mes 21 Día Jue
Tras el cierre de la sesión del 28 de abril, Seagate Technology (STX) presentó sus resultados del tercer trimestre fiscal de 2026, superando ampliamente las expectativas de Wall Street tanto en ingresos (3110 millones de dólares frente a los 2960 millones previstos) como en beneficio por acción (4,10 dólares ajustados frente a los 3,51 dólares estimados).
placeholder
El WTI se estabiliza por encima de 98.00$ en medio de señales mixtas sobre un acuerdo de paz entre EE.UU. e IránEl West Texas Intermediate (WTI), el precio de referencia del petróleo crudo de EE.UU., se estabiliza tras la caída de casi un 5% del día anterior en medio de señales mixtas sobre un posible acuerdo de paz entre EE.UU. e Irán.
Autor  FXStreet
5 Mes 21 Día Jue
El West Texas Intermediate (WTI), el precio de referencia del petróleo crudo de EE.UU., se estabiliza tras la caída de casi un 5% del día anterior en medio de señales mixtas sobre un posible acuerdo de paz entre EE.UU. e Irán.
placeholder
El petróleo crudo WTI recupera la prima de Ormuz que Trump intentó cancelarEl mercado del petróleo crudo pasó el martes dando una lección a los redactores de titulares
Autor  FXStreet
5 Mes 20 Día Mier
El mercado del petróleo crudo pasó el martes dando una lección a los redactores de titulares
goTop
quote