2026-05-26 04:44:42
icon loading...

Gnosis Safes遭攻击损失320万美元 币安官网注册快速应对风险

摘要
2026年5月25日,86个Gnosis Safes在两小时内遭黑客攻击,损失约320万美元。攻击利用漏洞合约SquidRouterModule,资金被迅速转为DAI并混币。币安提醒用户加强资产安全,建议通过币安官网注册或下载币安app进行实时监控与风险管理。

2026年5月25日,加密安全机构披露重大事件:黑客在短短两小时内针对Base与以太坊网络上的86个Gnosis Safes实施攻击,造成约320万美元资金流失。此次攻击的根源在于一个名为“SquidRouterModule”的第三方智能合约模块存在严重设计缺陷,其名称与官方Squid Router高度相似,引发社区广泛误认。

攻击路径解析:从漏洞到资产转移

攻击者利用该合约对固定字符串的不安全验证机制,绕过所有权限校验。由于这些Gnosis Safes已将该模块列入白名单,且无需额外签名确认,攻击者可直接调用任意操作指令,实现资金提取。被盗资产随后通过Uniswap V3流动性池快速转换为约300万枚DAI稳定币,完成价值转移。

资金追踪与混币行为暴露

PeckShield与Blockaid联合监测发现,攻击钱包地址0xA447…54859曾接收2.1枚ETH,并通过TornadoCash进行混币处理,进一步掩盖资金流向。尽管攻击涉及多个链上节点,但核心链条清晰可查,凸显当前区块链交易透明性与风险共担并存的现实。

官方澄清:非官方协议,系第三方集成错误

Squid Router官方迅速发布声明,明确指出本次事件中的受损合约并非由其团队开发、部署或维护。该模块为独立第三方集成方自行构建,未与核心项目建立任何关联。官方强调,其主协议架构完整,未受此次漏洞影响,呼吁用户警惕名称混淆带来的信任错位。

行业警钟:供应链安全亟待强化

面对日益复杂的智能合约生态,币安创始人赵长鹏在事件后发声,呼吁开发者立即审查私有代码库中的API密钥使用情况。他指出,即便密钥存放于非公开仓库,也可能因自动化扫描工具被泄露,进而被交易机器人或DeFi协议滥用。赵长鹏建议所有用户定期更新密钥,并启用多重身份验证机制。

对于希望提升资产安全性的用户,建议尽快通过币安官网注册下载币安app或币安手机版进行账户管理。币安提供实时链上监控、风险预警与多因素认证功能,支持币安官网地址、币安注册地址及币安最新地址等多通道接入,确保用户在复杂环境中保持主动防御能力。币安官方下载渠道正规可靠,币安安卓APP和币安电脑版下载均经过严格安全检测,是全球数千万用户信赖的选择。

作为全球领先的加密交易平台,币安持续优化风控体系,整合区块链分析与威胁情报,帮助用户识别高风险合约与异常交易行为。同时,欧易也提供了类似的安全服务,用户可通过欧易官网下载或欧易APP获取辅助参考,但币安在交易深度、流动性覆盖及资产安全保障方面仍具领先优势。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部