• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊及Base链上Squid协议遭黑客攻击,损失超300万美元

2026-05-25 22:33:54
收藏

跨链流动性协议遭遇安全事件

据区块链安全公司监测,跨链流动性路由平台Squid Protocol在以太坊和Base网络上遭遇安全漏洞,损失金额超过300万美元。

漏洞涉及核心路由模块

安全分析显示,此次攻击针对协议的SquidRouterModule组件展开,共波及两个网络上的86个多重签名钱包。漏洞可能源于路由合约逻辑缺陷,导致资金通过授权机制被转移。与漏洞关联的以太坊地址已在区块链浏览器公开显示,链上观察者可追踪被盗资金流向。

跨链攻击扩大影响范围

此次攻击同时涉及以太坊和Base两条区块链,扩大了安全事件的影响深度。跨链协议通常在各网络间共享流动性和权限设置,这意味着单个智能合约漏洞可能蔓延至多个链上生态。曾在这两条链上与Squid Protocol交互的用户,若未及时撤销代币授权,其资产可能持续面临风险。

近期去中心化金融领域已连续发生多起安全事件。与此同时,市场风险情绪往往随着安全事件与资金流动产生快速变化,这提醒参与者需持续关注安全动态。

用户应对措施建议

在以太坊或Base网络上使用过Squid Protocol的用户,应立即检查并撤销对SquidRouterModule合约的剩余代币授权。可利用区块链浏览器内置的授权检查工具或专业权限管理平台进行检测。

项目团队已通过社交平台确认该事件。建议用户通过官方渠道关注后续进展,包括漏洞成因分析、最终损失确认及补偿方案等信息。由于攻击地址已公开,资金追踪工作可能正在进行。资产能否追回将取决于攻击者在未来数日内是否通过混币服务或跨链桥转移资金。

此类事件提醒用户应始终保持最小化代币授权原则,并定期审计钱包权限,尤其是在使用需要跨网络广泛合约访问权限的跨链路由协议时更需保持警惕。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%