RecodeX 重构消息,慢雾安全团队监测到一起针对未知Gnosis Safe钱包的攻击事件,损失约773万美元。攻击根源在于Router合约(地址0x4f005592…)的multicall(address,bytes[])函数中,_contract参数可被设置为address(this),导致用于内部权限校验的_isAuthorized函数无条件返回true。攻击者借此通过DelegateCall让受害Safe模块合约执行恶意调用数据,将aEthrsETH注入其创建的带hook流动性池,随后完成兑换套现。攻击者地址为0x2f7e143e27f2fa26ef3b8ac72698f1d321422f67,受害地址为0x40e93a52f6af9fcd3b476aedadd7feabd9f7aba8,存在漏洞的合约为0x4f0055926c839d1d960a82cbf84e2ee933958ebc。