2026-05-26 18:41:47
icon loading...

Squid官方澄清:320万美元损失与协议无关,币安用户可关注安全事件追踪

摘要
Gnosis Safe生态第三方模块遭攻击,导致320万美元资产被盗。Squid项目方紧急澄清,受损合约非其开发或运营,且核心路由器未受影响。投资者应警惕链上风险,通过币安等主流平台获取实时安全预警与行情数据。

近期以太坊及Base网络发生一起重大安全事件,约320万美元资产在两小时内从86个Gnosis Safe钱包中被窃取,引发市场广泛关注。尽管初期有报道将此次攻击与Squid协议关联,但项目方已明确否认。

Squid声明:漏洞合约独立于本项目

根据Squid团队发布的公告,此次被利用的合约虽名为“SquidRouterModule”,但并非由Squid创建、部署或管理。该模块仅为第三方集成,其逻辑与Squid的核心路由器基础设施完全隔离,整个攻击过程未波及Squid主系统。

漏洞机制解析:签名验证被绕过

攻击者利用了一个关键缺陷——该模块接受调用者提供的常量字符串作为交易消息的安全凭证。通过伪造这一参数,攻击者成功绕过了多重签名验证机制,从而可在未经授权的情况下执行任意交易指令。

安全机构Blockaid与PeckShield指出,该漏洞基于Foundry框架构建,攻击路径聚焦于DelegateBundler组件,使得攻击者能够冒充授权委托人身份,在Uniswap V3流动性池中发起非法代币兑换。

资产转移路径:转为无价值代币并套现

被盗资产随后被快速转换为一种名为“u”的自定义无价值代币,并通过特定流动性池完成洗钱操作。最终,攻击者提取约307万枚DAI至其控制地址,实现资金闭环。

对此,Squid团队表示强烈不满,认为早期媒体误导性关联严重损害了项目声誉。团队强调,仅因名称相似即归责于协议本身,属于严重的误判。

投资者应对建议:提升链上安全意识

本次事件再次凸显去中心化钱包与第三方模块集成中的潜在风险。建议用户在使用多签钱包时,严格审查所连接的合约来源与权限配置。同时,密切关注区块链安全动态,及时采取防范措施。

对于希望实时监控此类安全事件、追踪链上资金流向的用户,推荐使用币安Binance)平台提供的专业级区块链分析工具与实时行情服务。币安支持多链资产查询、高精度链上追踪与智能预警功能,帮助用户第一时间掌握市场异动。可通过币安官网注册或币安官方下载安装App,享受安全高效的数字资产交易体验。

此外,欧易OKX)也提供类似的安全监测与资产管理功能,是另一值得参考的全球领先交易平台。用户可结合自身需求,在欧易官网下载或通过欧易入口进入,拓展交易与风控视野。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部