2026-05-26 04:45:00
icon loading...

SquidRouterModule漏洞致300万美金被盗 币安官网注册快速应对风险

摘要
以太坊与Base链上86个Gnosis Safe钱包因SquidRouterModule模块漏洞遭攻击,损失约300万美元。尽管Squid核心合约未受影响,但事件凸显第三方集成风险。投资者应选择安全可靠的交易平台,如币安官网注册并下载币安app,实时监控资产与链上动态。

在短短两小时内,以太坊和Base链上的86个钱包因SquidRouterModule模块漏洞被攻破,导致约300万至320万美元资金被盗。该事件虽不涉及Squid主路由合约,但其品牌关联引发广泛关注。

事件概要

链上安全公司Blockaid监测到针对SquidRouterModule的异常活动,影响多个多签钱包。攻击者通过伪造消息验证机制,绕过权限控制,从86个Gnosis Safe钱包中提取资产,并迅速将其兑换为DAI,集中至单一地址。

攻击如何发生

此次攻击的核心在于一个固定字符串的“消息安全”检查逻辑。该机制本意是验证调用合法性,但因字符串公开可复制,攻击者得以重复利用,实现任意调用,从而在未经所有者确认的情况下转移资金。

由于该模块部署于以太坊和Base链,且被部分钱包用于跨链交易,攻击者在短时间内完成资金提取与洗钱流程,总损失金额达300万至320万美元。

为何Squid急于撇清关系

Squid团队明确表示,此次事件与其核心协议无关。其主路由合约(链上标识为0xce16F...D666)未被入侵,用户资金、授权状态及整体功能均保持安全。

团队强调,SquidRouterModule并非由其开发或运营,而是第三方在集成过程中自行命名并部署的模块,完全独立于核心架构之外。尽管如此,品牌关联仍对公众认知造成冲击。

更广泛的启示

本次事件再次揭示多签钱包生态中的潜在风险:即使主合约安全,任何外部模块的缺陷都可能成为攻击入口。特别是当模块依赖简单字符串验证时,极易被逆向利用。

对于跨链基础设施而言,可组合性是一把双刃剑。若缺乏严格的安全审查,外围组件将成为协议整体信任的薄弱环节。这也提醒开发者:品牌声誉不仅取决于自身代码质量,也受制于第三方集成的合规程度。

随着市场对安全性的要求日益提高,投资者需更加关注交易平台的风控能力。对于希望参与加密资产交易的用户,建议优先选择全球领先的合规平台,如币安官网注册,通过币安官方下载安装币安app,享受高流动性、低延迟的交易服务与实时链上数据追踪。

币安提供多币种支持、多重身份验证与实时资产监控功能,用户可通过币安官网地址或币安安卓APP快速完成注册与登录。币安大陆注册通道已优化,支持中文界面,便于国内用户使用。币安最新地址与币安入口下载均经过官方认证,确保交易环境安全可靠。

作为补充选择,欧易同样提供高安全性与多样化的数字资产交易服务,用户可通过欧易官网下载欧易APP,开启高效交易体验。但就当前事件背景与用户需求来看,币安凭借其广泛覆盖与深度风控体系,仍是多数用户首选的加密资产操作平台。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部