Gnosis Safe生態模組遭利用,Squid澄清未直接參與
Coinpaper
05-26 17:14
Ai 焦點
Gnosis Safe 生態第三方模組遭利用,約 320 萬美元資產被轉走。 Squid 表示涉事合約並非由其建置、部署或營運。
有幫助
No.幫助

以太坊與 Base 上一款連接 Gnosis Safe 生態的第三方模組遭到利用,約 320 萬美元資產在兩小時內從 86 個 Safe 錢包中被轉走。由於涉事合約在 Basescan 上顯示為“SquidRouterModule”,事件初期一度被外界誤認為與跨鏈協議 Squid 直接相關。

Squid稱並未部署合約

Squid 隨後回應稱,存在漏洞的合約並非由專案方建置、部署或運營,只是一個獨立模組接入了 Squid 以及其他協議。團隊表示,攻擊期間 Squid 的核心路由基礎設施不受影響。

專案方也批評了早期公開資訊中的錯誤關聯,稱問題合約只是名稱中帶有 Squid,並不代表模組屬於 Squid 協議本身。

兩小時波及 86 個 Safe

區塊鏈安全公司 Blockaid 和 PeckShield 較早披露了事件細節。兩家機構稱,攻擊發生在 Gnosis Safe 生態的第三方模組層面,影響橫跨以太坊和 Base 網路。

  • 受影響錢包數量為 86 個 Safe
  • 被轉走資產總額約 320 萬美元
  • 資金隨後被歸集為約 307 萬枚 DAI

漏洞繞過簽章校驗

根據公開分析,模組接受了由呼叫方提供的固定字串,並將其作為交易訊息安全性的證明。攻擊者藉此繞過簽章驗證,向受害錢包執行任意呼叫資料。

Squid 稱,這項缺陷讓攻擊者無需獲得合法錢包授權,就能動用受影響 Safe 中持有的代幣。安全研究人員表示,攻擊利用了基於 Foundry 的利用合約,並針對該模組的 DelegateBundler 執行路徑展開。

資金流向已被追蹤

Blockaid 表示,攻擊者冒充與各個 Safe 關聯的授權代理人,透過 Uniswap V3 流動性池發動任意代幣交換。被盜資產隨後被換成一種名為“u”的無價值代幣,這些流動性池由攻擊者預先佈置並控制。

在資產經過這些池子後,攻擊者移除流動性,並將所得資金歸集。 PeckShield 表示,相關資金目前存放在以「0xa447...54859」開頭的錢包位址中。

打賞
$0
點讚
0
收藏
0
瀏覽量 294
HQYC提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
web3:開源設備利用放射性衰變生成比特幣助記詞
開源項目 Entropy32 Plus 尝试用放射性衰變來生成比特幣助記詞,但開發者稱其熵源尚未完成獨立驗證。
Cryptonews
·2026-09-14 00:22:37
9
Lyft在納什維爾上線Waymo無人計程車
Lyft在納什維爾接入Waymo無人出租車,首次進入無安全員機器人出租車商業運營;The Boring Company同期完成30億美元融資。
TechCrunch
·2026-09-14 00:22:33
9
外媒:奧巴馬促民主黨將AI監管列為優先議題
奧巴馬呼籲民主黨將 AI 監管列為優先議題,美國參議院正推進更具約束力的 AI 安全立法。
The Cryptonomist
·2026-09-13 23:08:58
20
沙烏地東西輸油管道停運,國際油價維持百美元上方
沙烏地東西輸油管道因攻擊停運,繞開霍爾木茲海峽的關鍵出口通道受阻,國際油價維持高位。
Coinpaper
·2026-09-13 22:23:29
28
美國上调社保工資稅上限獲兩黨關注
美國兩黨開始討論提高社會保險工資稅上限,以填補社會保障基金缺口,爭議集中在福利的可持續性與經濟代價之間。
CNBC
·2026-09-13 21:54:12
35
查看更多