De acordo com a BlockBeats, em 18 de outubro, a Radiant Capital anunciou via mídia social que sofreu uma violação de segurança altamente complexa em 16 de outubro, resultando em uma perda de $ 50 milhões. Os invasores usaram malware avançado para explorar carteiras de hardware de vários desenvolvedores.

Durante a violação, o front-end do Safe{Wallet} (também conhecido como Gnosis Safe) exibiu dados de transações legítimas, enquanto as transações comprometidas foram assinadas e executadas em segundo plano. Essa vulnerabilidade ocorreu durante um processo de ajuste de multiassinatura de rotina, que é regularmente conduzido para se adaptar às condições de mercado e às taxas de utilização. Os colaboradores do DAO aderiram rigorosamente a vários procedimentos operacionais padrão da indústria durante todo o processo. Cada transação foi simulada no Tenderly para garantir a precisão e foi revisada de forma independente por vários desenvolvedores em cada estágio de assinatura. Durante essas revisões, nenhuma anomalia foi detectada nas verificações de front-end do Tenderly e do Safe. Equipes de segurança externas confirmaram que esse comprometimento foi indetectável durante a revisão manual da IU do Gnosis Safe e as simulações de transações de rotina no Tenderly.

A Radiant Capital declarou que tem trabalhado em estreita colaboração com a Seal911 e a Hypernative e implementou controles multiassinatura mais fortes. O FBI e a zeroShadow estão totalmente cientes da violação e estão trabalhando ativamente para congelar todos os ativos roubados. O DAO é profundamente afetado por este ataque e continuará a colaborar com as agências relevantes para identificar os invasores e recuperar os fundos roubados o mais rápido possível.