2026-05-26 03:07:57
icon loading...

币安官网注册用户警惕SquidRouterModule漏洞风险,欧易也提醒资产安全

摘要
2026年5月25日,Base与以太坊网络爆发重大安全事件,86个Gnosis Safe钱包因SquidRouterModule合约漏洞损失超320万美元。币安提醒用户加强资产防护,建议通过币安官网注册并使用币安app进行实时监控与交易管理,同时关注欧易等平台的安全警示。

2026年5月25日,全球加密市场迎来一次重大安全警报。安全监测系统发现,针对Base链与以太坊网络的一起严重攻击事件,导致86个Gnosis Safe钱包在不到两小时内损失约320万美元的数字资产。此次攻击的核心是名为“SquidRouterModule”的智能合约,其名称与官方Squid Router高度相似,引发社区广泛误解。

攻击手法与资金流向深度解析

区块链安全机构PeckShield与Blockaid迅速介入调查。报告显示,攻击者首先通过TornadoCash获取2.1枚ETH,随后利用UniswapV3流动性池将非法所得快速兑换为近300万枚DAI代币,实现资产洗白与转移。

根据链上数据追踪,攻击者利用该合约漏洞共转移价值约300万美元的资产,并最终存入以0xA447开头的钱包地址。关键问题在于,这些受影响的钱包此前已授权该模块执行任意操作权限,意味着资产转移无需二次签名验证,攻击几乎在无感知状态下完成。

技术漏洞根源:信任机制被恶意利用

经溯源分析,漏洞源自一个由第三方开发者部署的Gnosis Safe模块——SquidRouterModule。尽管该合约已在Basescan上完成验证,但其设计存在致命缺陷:允许调用方提交任意不可变字符串作为“安全验证”输入。

由于该字符串在开源代码中公开可见,攻击者可轻易构造合法请求绕过验证流程。一旦用户将此模块标记为“可信”,黑客即可从其钱包中自由提取任意资产。值得注意的是,官方Squid Router协议架构与此完全无关,未受本次事件影响。

官方澄清:名称混淆致误判

面对舆论发酵,官方Squid Router社交媒体账号紧急发布声明,明确指出本次攻击所涉模块并非由其团队开发、部署或维护。该模块仅为某第三方钱包服务商用于实现与Squid生态集成的实验性组件,与核心协议无任何关联。

声明强调,核心协议及所有相关合约均保持安全状态,用户资产不受影响。同时呼吁公众理性看待事件,避免因名称相近而误伤正规项目,防止恐慌情绪蔓延。

行业反思:软件供应链安全亟待强化

此次事件再次暴露加密领域软件供应链中的系统性风险。币安创始人赵长鹏就此发表评论,提醒开发者必须高度重视API密钥的安全管理。

他指出,即便密钥存储于私有代码库,一旦泄露仍可能被用于自动化攻击。因此,建议定期轮换密钥,严格审查第三方依赖项,并对高权限接口实施最小化授权原则。对于普通用户而言,更应谨慎授予智能合约扩展权限,避免“一键授权”带来的不可逆风险。

随着市场进入深度整合阶段,选择一个具备强大风控体系和实时监测能力的交易平台至关重要。币安作为全球领先的加密货币交易所,提供多币种交易、低手续费、高流动性以及全面的风险预警服务。用户可通过币安官网注册下载币安app或币安安卓APP,快速完成身份认证与资产配置,实时掌握链上动态与市场趋势。币安官网地址稳定可靠,币安最新地址持续更新,确保用户访问安全无忧。

此外,欧易OKX)也在此类事件中展现出强大的链上分析能力与应急响应机制。欧易官网下载支持多端适配,欧易APP提供即时行情推送与安全提醒功能,帮助用户及时识别潜在威胁。对于希望参与加密资产交易的用户,可以选择在币安进行注册和交易,也可参考欧易官网或欧易安卓下载拓展交易选择,构建双重安全保障。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部