Yu Xian, fondateur de SlowMist, a identifié une vulnérabilité dans le module Safe Wallet comme étant la cause de l'incident de sécurité récent impliquant Squid. Selon l'analyse de Yu, le problème n'était pas lié aux clés privées, mais provenait d'une faille dans le SquidRouterModule utilisé par les adresses Safe. Cette vulnérabilité a permis aux attaquants de falsifier des messages, de contourner la vérification et de transférer des fonds depuis les portefeuilles Safe ciblés. L'incident, qui a affecté 86 portefeuilles Gnosis Safe sur Base et Ethereum, a entraîné des pertes d'environ 3,2 millions de dollars. Le contrat exploité, connu sous le nom de "SquidRouterModule" sur Basescan, avait été ajouté comme module Safe de confiance par les portefeuilles concernés. Malgré cette faille, Squid a précisé qu'il n'avait pas été impacté par la vulnérabilité liée à Gnosis Safe.