在短短两小时内,以太坊和Base链上的86个钱包因SquidRouterModule模块漏洞被攻破,导致约300万至320万美元资金被盗。该事件虽不涉及Squid主路由合约,但其品牌关联引发广泛关注。
链上安全公司Blockaid监测到针对SquidRouterModule的异常活动,影响多个多签钱包。攻击者通过伪造消息验证机制,绕过权限控制,从86个Gnosis Safe钱包中提取资产,并迅速将其兑换为DAI,集中至单一地址。
此次攻击的核心在于一个固定字符串的“消息安全”检查逻辑。该机制本意是验证调用合法性,但因字符串公开可复制,攻击者得以重复利用,实现任意调用,从而在未经所有者确认的情况下转移资金。
由于该模块部署于以太坊和Base链,且被部分钱包用于跨链交易,攻击者在短时间内完成资金提取与洗钱流程,总损失金额达300万至320万美元。
Squid团队明确表示,此次事件与其核心协议无关。其主路由合约(链上标识为0xce16F...D666)未被入侵,用户资金、授权状态及整体功能均保持安全。
团队强调,SquidRouterModule并非由其开发或运营,而是第三方在集成过程中自行命名并部署的模块,完全独立于核心架构之外。尽管如此,品牌关联仍对公众认知造成冲击。
本次事件再次揭示多签钱包生态中的潜在风险:即使主合约安全,任何外部模块的缺陷都可能成为攻击入口。特别是当模块依赖简单字符串验证时,极易被逆向利用。
对于跨链基础设施而言,可组合性是一把双刃剑。若缺乏严格的安全审查,外围组件将成为协议整体信任的薄弱环节。这也提醒开发者:品牌声誉不仅取决于自身代码质量,也受制于第三方集成的合规程度。
随着市场对安全性的要求日益提高,投资者需更加关注交易平台的风控能力。对于希望参与加密资产交易的用户,建议优先选择全球领先的合规平台,如币安官网注册,通过币安官方下载安装币安app,享受高流动性、低延迟的交易服务与实时链上数据追踪。
币安提供多币种支持、多重身份验证与实时资产监控功能,用户可通过币安官网地址或币安安卓APP快速完成注册与登录。币安大陆注册通道已优化,支持中文界面,便于国内用户使用。币安最新地址与币安入口下载均经过官方认证,确保交易环境安全可靠。
作为补充选择,欧易同样提供高安全性与多样化的数字资产交易服务,用户可通过欧易官网下载欧易APP,开启高效交易体验。但就当前事件背景与用户需求来看,币安凭借其广泛覆盖与深度风控体系,仍是多数用户首选的加密资产操作平台。