Gnosis Safe生态模块遭利用,Squid澄清未直接参与
Coinpaper
05-26 17:14
Ai Focus
Gnosis Safe 生态第三方模块遭利用,约 320 万美元资产被转走。Squid 表示涉事合约并非由其构建、部署或运营。
Helpful
No.Help

以太坊与 Base 上一款接入 Gnosis Safe 生态的第三方模块遭到利用,约 320 万美元资产在两小时内从 86 个 Safe 钱包中被转走。由于涉事合约在 Basescan 上显示为“SquidRouterModule”,事件初期一度被外界误认为与跨链协议 Squid 直接相关。

Squid称并未部署合约

Squid 随后回应称,存在漏洞的合约并非由项目方构建、部署或运营,只是一个独立模块接入了 Squid 以及其他协议。团队表示,攻击期间 Squid 的核心路由基础设施未受影响。

项目方还批评了早期公开信息中的错误关联,称问题合约只是名称中带有 Squid,并不代表该模块属于 Squid 协议本身。

两小时波及 86 个 Safe

区块链安全公司 Blockaid 和 PeckShield 较早披露了事件细节。两家机构称,攻击发生在 Gnosis Safe 生态的第三方模块层面,影响横跨以太坊和 Base 网络。

  • 受影响钱包数量为 86 个 Safe
  • 被转走资产总额约为 320 万美元
  • 资金随后被归集为约 307 万枚 DAI

漏洞绕过签名校验

根据公开分析,模块接受了由调用方提供的固定字符串,并将其作为交易消息安全性的证明。攻击者借此绕过签名验证,向受害钱包执行任意调用数据。

Squid 称,这一缺陷让攻击者无需获得合法钱包授权,就能动用受影响 Safe 中持有的代币。安全研究人员表示,攻击利用了基于 Foundry 的利用合约,并针对该模块的 DelegateBundler 执行路径展开。

资金流向已被追踪

Blockaid 表示,攻击者冒充与各个 Safe 关联的授权代理人,通过 Uniswap V3 流动性池发起任意代币交换。被盗资产随后被换成一种名为“u”的无价值代币,这些流动性池由攻击者预先布置并控制。

在资产经过这些池子后,攻击者移除流动性,并将所得资金归集。PeckShield 表示,相关资金目前存放在一个以“0xa447...54859”开头的钱包地址中。

Tip
$0
Like
0
Save
0
Views 996
HQYC reminds readers to view blockchain rationally, stay aware of risks, and beware of virtual token issuance and speculation. All content on this site represents market information or related viewpoints only and does not constitute any form of investment advice. If you find sensitive content, please click“Report”,and we will handle it promptly。
Submit
Comment 0
Hot
Latest
No comments yet. Be the first!
Related
Web3: Demand for Bitcoin options as a safe haven cools ahead of the Fed rate decision.
The Bitcoin options market calmed down ahead of the Federal Reserve's interest rate decision, with short-term safe-haven demand declining significantly.
CoinDesk
·2026-07-27 20:02:15
837