Odaily Planet Daily News Radiant Capital vydal recenzi na platformě X a uvedl, že protokol prodělal 16. dne vysoce komplexní narušení bezpečnosti, což vedlo ke ztrátě 50 milionů USD. Útočníci zneužili hardwarové peněženky několika vývojářů prostřednictvím vysoce pokročilého vkládání malwaru. Během narušení front-end Safe{Wallet} (aka Gnosis Safe) zobrazoval legitimní transakční data, zatímco otrávené transakce byly podepisovány a prováděny na pozadí. K této zranitelnosti dochází při rutinních úpravách emisí s více podpisy, ke kterým dochází pravidelně, aby se přizpůsobily tržním podmínkám a využití. Přispěvatelé DAO v průběhu celého procesu přísně dodržují mnoho průmyslových standardních operačních postupů. Každá transakce je simulována na Tenderly kvůli přesnosti a individuálně zkontrolována více vývojáři v každé fázi podpisu. Během těchto kontrol nevykázaly kontroly frontendu v Tenderly i Safe žádné anomálie. Abychom zdůraznili důležitost této skutečnosti, tento kompromis byl zcela nezjistitelný při ruční kontrole uživatelského rozhraní Gnosis Safe a fáze simulace Tenderly pravidelných transakcí, což bylo potvrzeno externím bezpečnostním týmem. Společnost Radiant Capital uvedla, že úzce spolupracuje se společnostmi Seal911 a Hypernative a zavedla silnější kontrolu více podpisů. FBI a zeroShadow si jsou plně vědomi porušení a aktivně pracují na zmrazení veškerého ukradeného majetku. DAO je tímto útokem hluboce zdrceno a bude nadále neúnavně spolupracovat s příslušnými agenturami, aby identifikovali útočníky a co nejrychleji získali ukradené finanční prostředky.