• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Squid澄清320万美元漏洞事件与其核心协议系统无关

2026-05-26 02:37:25
收藏

鱿鱼协议确认受损钱包模块独立于官方基础设施运行

攻击者通过利用存在漏洞的第三方验证机制,对多个Gnosis Safes钱包实施了资金转移。此次数百万美元的漏洞事件加剧了市场对可信钱包模块的安全性质疑。

鱿鱼协议声明,在攻击者从以太坊和Base链上的Gnosis Safes中转移近320万美元资产后,其核心协议始终未受影响。此前,一个名为"SquidRouterModule"的受损合约因在Basescan浏览器显示该协议品牌标识而引发混淆。

区块链安全公司Blockaid分析指出,攻击者在大约两小时内利用该漏洞模块转移了86个Gnosis Safes钱包资产,被盗资金最终通过攻击者控制的Uniswap V3流动性池兑换为DAI稳定币。

漏洞验证机制导致钱包失守

鱿鱼协议解释称,受攻击的合约属于整合了包括该协议在内的多个协议的第三方智能钱包产品,并强调该漏洞模块既非由官方部署也非由其运营。平台确认其官方路由基础设施在事件期间始终正常运行,用户资金、代币授权及协议集成均未受影响。

据分析,此次攻击得逞源于第三方模块采用了调用者提供的固定字符串进行消息验证的设计缺陷。攻击者利用该公开可获取的字符串,通过存在漏洞的合约执行了任意调用数据。

遭受攻击的Gnosis Safes钱包此前已将该模块授权为可信钱包集成,致使该合约获得无需额外钱包签名即可转移代币的权限。此事件暴露出去中心化金融生态中外部钱包模块日益凸显的安全隐患,安全研究人员正在深入分析多重签名钱包内部的宽泛权限如何为用户和机构带来额外风险。

外部钱包模块安全风险持续升级

本次事件进一步引发了关于Gnosis Safe钱包外部集成安全性的广泛讨论。研究人员持续追踪其他去中心化金融应用中是否存在类似的权限结构设计。

此次攻击凸显出当安全验证系统失效时,受信任的钱包模块可能导致用户面临未经授权的资产转移风险。鱿鱼协议表示将持续密切关注事态发展,如有新进展将及时提供后续说明。

平台指出,早期报道因受攻击合约包含部分协议品牌元素而产生误导,但强调攻击目标仅为第三方"SquidRouterModule"合约,与核心路由基础设施无关。官方路由合约采用与受损模块完全不同的架构,且生产系统在整个事件过程中从未与漏洞合约产生交互。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%