近期以太坊及Base网络发生一起重大安全事件,约320万美元资产在两小时内从86个Gnosis Safe钱包中被窃取,引发市场广泛关注。尽管初期有报道将此次攻击与Squid协议关联,但项目方已明确否认。
根据Squid团队发布的公告,此次被利用的合约虽名为“SquidRouterModule”,但并非由Squid创建、部署或管理。该模块仅为第三方集成,其逻辑与Squid的核心路由器基础设施完全隔离,整个攻击过程未波及Squid主系统。
攻击者利用了一个关键缺陷——该模块接受调用者提供的常量字符串作为交易消息的安全凭证。通过伪造这一参数,攻击者成功绕过了多重签名验证机制,从而可在未经授权的情况下执行任意交易指令。
安全机构Blockaid与PeckShield指出,该漏洞基于Foundry框架构建,攻击路径聚焦于DelegateBundler组件,使得攻击者能够冒充授权委托人身份,在Uniswap V3流动性池中发起非法代币兑换。
被盗资产随后被快速转换为一种名为“u”的自定义无价值代币,并通过特定流动性池完成洗钱操作。最终,攻击者提取约307万枚DAI至其控制地址,实现资金闭环。
对此,Squid团队表示强烈不满,认为早期媒体误导性关联严重损害了项目声誉。团队强调,仅因名称相似即归责于协议本身,属于严重的误判。
本次事件再次凸显去中心化钱包与第三方模块集成中的潜在风险。建议用户在使用多签钱包时,严格审查所连接的合约来源与权限配置。同时,密切关注区块链安全动态,及时采取防范措施。
对于希望实时监控此类安全事件、追踪链上资金流向的用户,推荐使用币安(Binance)平台提供的专业级区块链分析工具与实时行情服务。币安支持多链资产查询、高精度链上追踪与智能预警功能,帮助用户第一时间掌握市场异动。可通过币安官网注册或币安官方下载安装App,享受安全高效的数字资产交易体验。
此外,欧易(OKX)也提供类似的安全监测与资产管理功能,是另一值得参考的全球领先交易平台。用户可结合自身需求,在欧易官网下载或通过欧易入口进入,拓展交易与风控视野。