Gnosis Safe生態模組遭利用,Squid澄清未直接參與
Coinpaper
05-26 17:14
Ai 焦點
Gnosis Safe 生態第三方模組遭利用,約 320 萬美元資產被轉走。 Squid 表示涉事合約並非由其建置、部署或營運。
有幫助
No.幫助

以太坊與 Base 上一款連接 Gnosis Safe 生態的第三方模組遭到利用,約 320 萬美元資產在兩小時內從 86 個 Safe 錢包中被轉走。由於涉事合約在 Basescan 上顯示為“SquidRouterModule”,事件初期一度被外界誤認為與跨鏈協議 Squid 直接相關。

Squid稱並未部署合約

Squid 隨後回應稱,存在漏洞的合約並非由專案方建置、部署或運營,只是一個獨立模組接入了 Squid 以及其他協議。團隊表示,攻擊期間 Squid 的核心路由基礎設施不受影響。

專案方也批評了早期公開資訊中的錯誤關聯,稱問題合約只是名稱中帶有 Squid,並不代表模組屬於 Squid 協議本身。

兩小時波及 86 個 Safe

區塊鏈安全公司 Blockaid 和 PeckShield 較早披露了事件細節。兩家機構稱,攻擊發生在 Gnosis Safe 生態的第三方模組層面,影響橫跨以太坊和 Base 網路。

  • 受影響錢包數量為 86 個 Safe
  • 被轉走資產總額約 320 萬美元
  • 資金隨後被歸集為約 307 萬枚 DAI

漏洞繞過簽章校驗

根據公開分析,模組接受了由呼叫方提供的固定字串,並將其作為交易訊息安全性的證明。攻擊者藉此繞過簽章驗證,向受害錢包執行任意呼叫資料。

Squid 稱,這項缺陷讓攻擊者無需獲得合法錢包授權,就能動用受影響 Safe 中持有的代幣。安全研究人員表示,攻擊利用了基於 Foundry 的利用合約,並針對該模組的 DelegateBundler 執行路徑展開。

資金流向已被追蹤

Blockaid 表示,攻擊者冒充與各個 Safe 關聯的授權代理人,透過 Uniswap V3 流動性池發動任意代幣交換。被盜資產隨後被換成一種名為“u”的無價值代幣,這些流動性池由攻擊者預先佈置並控制。

在資產經過這些池子後,攻擊者移除流動性,並將所得資金歸集。 PeckShield 表示,相關資金目前存放在以「0xa447...54859」開頭的錢包位址中。

打賞
$0
點讚
0
收藏
0
瀏覽量 324
WalletJYS提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
美國官員稱大型石油企業可能將投資委內瑞拉
美國官員稱大型石油企業可能會投資委內瑞拉,布倫特原油一度升至108.75美元,市場關注全球供給前景。
Coinpaper
·2026-09-16 22:28:27
34
Theo 推出代幣化白銀產品 thSLVR
Theo 推出代幣化白銀產品 thSLVR,並將相關租賃資產納入 thUSD 的底層支持範圍。
CoinDesk
·2026-09-16 22:26:49
30
拉丁美洲電信商 VIVA 接入 Avalanche 穩定幣結算網絡
VIVA接入基于Avalanche的Iris网络,使用稳定币USDi进行结算和美元储备,显示稳定币正进入电信企业资金管理场景。
CoinDesk
·2026-09-16 22:26:47
32
馬斯克建議 AI 公司互相測試模型後再開放
馬斯克建議主要的 AI 公司在模型發布前相互測試,藉由競爭對手發現高風險能力和漏洞,相關討論再次推動 AI 的安全與監管分歧升溫。
Coinpaper
·2026-09-16 22:10:46
29
在高油價與高收益率的背景下,AI交易仍支撐股市偏多情緒
在油价走高、債券收益率上行的背景下,多家機構仍維持對美股和 AI 板塊的偏多判斷。
CNBC
·2026-09-16 22:10:45
34
查看更多