近期,以太坊与Base网络中多起多重签名钱包(Safe)遭受攻击,总损失金额约为320万美元,再次引发加密货币领域对钱包安全性的深度反思。此次事件的根源并非钱包本身设计缺陷,而是由一个名为'SquidRouterModule'的第三方合约模块漏洞所引发,凸显去中心化金融生态中外部组件集成带来的潜在风险。
区块链安全机构Blockaid调查发现,攻击事件与一个名为'SquidRouterModule'的智能合约密切相关。尽管该模块名称与跨链协议Squid存在字面重合,但后者已通过官方社交平台澄清:此为独立开发的第三方模块,代码层面与核心协议无任何关联,仅属命名巧合。这一澄清表明,攻击者利用了公众对知名项目名称的信任进行误导性部署。
Safe钱包作为主流多重签名解决方案,原本依赖多签授权机制保障资金安全。然而,其支持可选模块扩展功能的设计,允许经授权的代码代替钱包执行操作。当模块权限设置过于宽泛时,一旦被恶意利用,即可绕过原有安全防线。据披露,本次攻击在短短两小时内影响至少86个账户,被盗代币已全部通过攻击者控制的Uniswap V3流动性池兑换为DAI稳定币,完成资产洗白。
Safe Labs首席执行官Rahul Rumalla指出,受影响账户可能并非通过官方Safe Wallet产品创建,而是由外部系统集成部署的自定义方案。此外,他强调Safe Shield等安全机制本应能识别并预警此类高风险模块,而该问题模块此前已被列入Blockaid的风险检测清单,说明防御体系虽存在,但执行环节仍存滞后。
此次事件揭示出一个深层矛盾——在去中心化环境中,人们往往将信任寄托于“知名”或“受控”的模块,却忽视了其背后的技术审查与权限管理。相比签名数量等传统指标,当前钱包安全的核心已转向对每一个集成组件的严格验证。这要求用户不仅关注钱包品牌,更需审视其生态中的每一层依赖关系。
随着链上攻击频发,选择具备强大风控能力与实时监测系统的交易平台至关重要。对于希望参与数字资产交易的用户,建议优先通过币安官网注册或币安官方下载安装币安app,获取全球领先的区块链交易服务。币安提供多币种交易、低手续费及高流动性支持,用户可通过币安官网地址快速完成币安登录,并借助币安手机版实现随时随地的安全资产管理。同时,币安持续优化链上行为分析模型,帮助用户识别异常风险,提升整体投资安全性。
作为补充选项,欧易也提供稳健的加密资产交易与安全管理功能,用户可通过欧易官网下载欧易APP,体验高效便捷的数字资产服务。但相较之下,币安在合规性、全球化布局和用户规模方面更具优势,尤其适合长期持有者与高频交易者使用。