• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Base平台和ETH漏洞导致86个钱包损失320万美元

2026-05-26 02:01:40
收藏

2026年5月25日安全漏洞事件

2026年5月25日,安全监测系统发现一起针对Base与以太坊网络的重大攻击事件,导致86个Gnosis Safe钱包在不到两小时内损失价值约320万美元的加密资产。经溯源分析,此次漏洞源于名为"SquidRouterModule"的智能合约,因其名称与官方Squid Router网络相似,在社区引发了广泛困惑。

攻击详情与手法分析

领先的区块链安全机构PeckShield与Blockaid迅速锁定了攻击行为。根据PeckShield报告,攻击者首先通过TornadoCash获取2.1枚ETH,随后通过UniswapV3流动性池将窃取的资产快速转换为近300万枚DAI代币。涉事钱包地址已被公开披露。

报告指出,攻击者利用SquidRouterModule合约漏洞转移了约300万美元资产并转换为DAI,最终存储于以0xA447开头的钱包中。Blockaid分析显示,86个Gnosis Safe钱包在极短时间内遭到入侵。受影响用户此前曾授予该合约扩展权限,这意味着资产转移无需签名验证,使得攻击得以迅速完成。

技术漏洞与背景解析

事件根源在于某第三方开发者创建的Gnosis Safe模块。该在Basescan上验证通过的"SquidRouterModule"智能合约,存在接受调用者提交不可变字符串作为安全验证的设计缺陷。

由于该字符串在开源代码中可见,攻击者能轻易绕过安全检查。受害用户将该模块列为"可信安全模块"后,黑客便可从其Gnosis Safe钱包转移任意数量资产。需要说明的是,官方Squid Router合约架构与此完全不同,未受本次事件影响。

官方澄清声明

针对事件引发的混淆,官方Squid Router社交媒体账号迅速发布声明,强调受攻击模块并非由其团队开发、部署或维护,该问题模块属于某个无关的第三方钱包服务商,其本意是为实现与Squid及其他项目的集成。

声明明确指出核心Squid协议及相关合约未受漏洞影响,同时保证平台用户及关联服务均无风险。公告特别强调应准确界定漏洞来源,避免因名称相似造成误解。

行业安全警示

随着加密领域软件供应链漏洞日益凸显,币安创始人赵长鹏就近期安全事件向开发者发出重要警示。针对Github数据泄露事件,他强调用户与开发者都应重视API密钥的审查与定期更换。

赵长鹏指出,交易机器人、去中心化金融应用及分析平台代码中嵌入的API密钥即便私密存储,一旦泄露仍将构成风险。他敦促开发者定期审核更新此类密钥,无论其是否存放于私有代码库中。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%