Gnosis Safe生态模块遭利用,Squid澄清未直接参与
Coinpaper
05-26 17:14
Ai 注目
Gnosis Safe 生态第三方模块遭利用,约 320 万美元资产被转走。Squid 表示涉事合约并非由其构建、部署或运营。
役立つ
No.ヘルプ

以太坊与 Base 上一款接入 Gnosis Safe 生态的第三方模块遭到利用,约 320 万美元资产在两小时内从 86 个 Safe 钱包中被转走。由于涉事合约在 Basescan 上显示为“SquidRouterModule”,事件初期一度被外界误认为与跨链协议 Squid 直接相关。

Squid称并未部署合约

Squid 随后回应称,存在漏洞的合约并非由项目方构建、部署或运营,只是一个独立模块接入了 Squid 以及其他协议。团队表示,攻击期间 Squid 的核心路由基础设施未受影响。

项目方还批评了早期公开信息中的错误关联,称问题合约只是名称中带有 Squid,并不代表该模块属于 Squid 协议本身。

两小时波及 86 个 Safe

区块链安全公司 Blockaid 和 PeckShield 较早披露了事件细节。两家机构称,攻击发生在 Gnosis Safe 生态的第三方模块层面,影响横跨以太坊和 Base 网络。

  • 受影响钱包数量为 86 个 Safe
  • 被转走资产总额约为 320 万美元
  • 资金随后被归集为约 307 万枚 DAI

漏洞绕过签名校验

根据公开分析,模块接受了由调用方提供的固定字符串,并将其作为交易消息安全性的证明。攻击者借此绕过签名验证,向受害钱包执行任意调用数据。

Squid 称,这一缺陷让攻击者无需获得合法钱包授权,就能动用受影响 Safe 中持有的代币。安全研究人员表示,攻击利用了基于 Foundry 的利用合约,并针对该模块的 DelegateBundler 执行路径展开。

资金流向已被追踪

Blockaid 表示,攻击者冒充与各个 Safe 关联的授权代理人,通过 Uniswap V3 流动性池发起任意代币交换。被盗资产随后被换成一种名为“u”的无价值代币,这些流动性池由攻击者预先布置并控制。

在资产经过这些池子后,攻击者移除流动性,并将所得资金归集。PeckShield 表示,相关资金目前存放在一个以“0xa447...54859”开头的钱包地址中。

チップ
$0
いいね
0
保存
0
閲覧数 295
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
web3: 美国参议院民主党将开会讨论CLARITY法案
舒默将召集参议院民主党讨论 CLARITY 法案,周二程序性投票前仍有多项分歧待解。
CoinPedia
·2026-09-14 02:48:41
30
Anthropic与OpenAI高层警告AI风险加速
Anthropic、OpenAI 多位人士警告前沿 AI 风险正在加速暴露,未来数月安全压力可能明显上升。
Fortune
·2026-09-14 01:17:59
33
web3: 开源设备用放射性衰变生成比特币助记词
开源项目 Entropy32 Plus 试图用放射性衰变生成比特币助记词,但开发者称其熵源尚未完成独立验证。
Cryptonews
·2026-09-14 00:22:37
32
web3: 外媒:Tom Lee称加密市场或迎强势12个月
Tom Lee 认为加密市场已完成大部分去杠杆,未来 12 个月或进入偏强阶段,机构代币化与 AI 需求被视为潜在支撑。
U.Today
·2026-09-13 20:20:49
47
web3: XRP一周动态:机构抵押用途扩大,币安现大额流转
XRP 本周出现多项新进展,包括机构抵押用途扩大、Ripple 参与英国代币化项目,以及币安大额资金流转。
CoinPedia
·2026-09-13 16:36:29
49
もっと見る