2026年5月25日发布安全警告 两小时内约86个Gnosis Safes遭攻击损失320万美元
2026年5月25日发布的安全警报显示,黑客通过Base与以太坊区块链网络,在短短两小时内从86个Gnosis Safes中窃取约320万美元资金。此次攻击利用名为“SquidRouterModule”的智能合约漏洞,因其名称与官方Squid Router网络相似,立即引发加密社区的混淆。
据披露,被盗资金通过攻击者控制的Uniswap V3流动性池即时转换为约300万枚DAI稳定币。黑客使用的钱包地址0xA447…54859曾通过TornadoCash接收2.1枚ETH。安全机构PeckShield与Blockaid率先监测到此次攻击,其报告详述了资金流向及利用TornadoCash混币、最终置换为DAI的过程。
模块设计缺陷成突破口
Blockaid报告指出,86个Gnosis Safes在不足两小时内遭攻击,所有代币均通过攻击者控制的流动性池完成置换。此前用户已在Gnosis Safes中为该合约授予高权限,且无需签名验证。根本原因在于第三方Gnosis Safe模块的设计缺陷:经Basescan审计的SquidRouterModule合约会将调用方提供的固定字符串视为消息安全凭证。
由于该字符串在公开源代码中清晰可见,攻击者可借此绕过所有安全防护。模块在验证字符串后,即执行调用数据数组中包含的操作指令。由于该模块已被受害者列入合法安全模块白名单,攻击者能够无视代币类型从Gnosis Safes提取资金。官方Squid Router合约采用完全不同架构,未受本次事件影响。
各方紧急澄清与响应
Squid Router官方账号迅速发布声明,强调被攻击合约并非由其开发、部署或管理,实为第三方集成方自主构建的智能钱包,且从未与Squid团队取得联系。团队说明事件与核心协议及其合约无关,并非所有用户与集成方均受影响,同时指出早期公开信息仅依据合约名称产生的关联存在误导性。
针对加密领域日益凸显的供应链安全风险,币安创始人赵长鹏呼吁开发者在GitHub数据泄露事件后立即更换API密钥。他指出即使存储在私有代码库中的API密钥仍存在暴露风险,可能被交易机器人、DeFi协议及分析平台非法利用,建议用户立即核查并更新密钥。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注