أصدرت Radiant Capital مراجعة على منصة X تفيد بأن البروتوكول تعرض لخرق أمني معقد للغاية في السادس عشر، مما أدى إلى خسارة قدرها 50 مليون دولار أمريكي. استغل المهاجمون محافظ أجهزة متعددة للمطورين عبر حقن برامج ضارة متقدمة للغاية.
أثناء الاختراق، عرضت الواجهة الأمامية لـ Safe{Wallet} (المعروفة أيضًا باسم Gnosis Safe) بيانات المعاملات الشرعية بينما تم توقيع المعاملات المسمومة وتنفيذها في الخلفية. تحدث الثغرة الأمنية أثناء تعديلات الانبعاثات الروتينية متعددة التوقيع، والتي تحدث بشكل دوري للتكيف مع ظروف السوق والاستخدام. يلتزم المساهمون في DAO بشكل صارم بالعديد من إجراءات التشغيل القياسية الصناعية طوال العملية. تتم محاكاة كل معاملة على Tenderly للتأكد من دقتها ومراجعتها بشكل فردي من قبل العديد من المطورين في كل مرحلة توقيع. خلال هذه المراجعات، لم تظهر عمليات فحص الواجهة الأمامية في كل من Tenderly وSafe أي حالات شاذة. وللتأكيد على أهمية ذلك، كان هذا الحل الوسط غير قابل للاكتشاف تمامًا عند المراجعة اليدوية لواجهة مستخدم Gnosis Safe ومرحلة المحاكاة Tenderly للمعاملات العادية، وهو ما تم تأكيده من قبل فريق الأمان الخارجي.
قالت Radiant Capital إنها تعمل بشكل وثيق مع Seal911 وHypernative وطبقت ضوابط أقوى للتوقيعات المتعددة. إن مكتب التحقيقات الفيدرالي وZeroShadow على علم تام بالانتهاك ويعملان بنشاط على تجميد جميع الأصول المسروقة. لقد أصيبت DAO بصدمة شديدة بسبب هذا الهجوم وستواصل العمل بلا كلل مع الوكالات ذات الصلة لتحديد هوية المهاجمين واستعادة الأموال المسروقة في أسرع وقت ممكن.