区块链安全事件:第三方模块漏洞致300万美元资产失窃
据区块链安全公司BlockAid披露,黑客利用第三方模块"SquidRouterModule"的安全漏洞,从86个Safe钱包中盗取了约300万美元资金。此次攻击持续时间约两小时,过程中使用了流动性操纵及伪造的Uniswap V3交换交易。
攻击手法解析
本次事件并非钱包核心基础设施被直接攻破。Safe方面与安全公司分析指出,部分钱包此前已对外部模块授予了预授权权限,黑客借此无需用户签名即可执行交易。特别是漏洞模块中的"executeSameChainActions()"函数,成为攻击者伪装成可信用户的关键通道。
攻击者在行动前通过Tornado Cash充值2.1枚以太坊(ETH),随后在以太坊和Base网络同步展开自动化攻击。被盗资金经过USDC、USDT等稳定币转换,最终形成约307万枚DAI,目前仍留存于攻击者钱包中。
安全启示
Safe与Squid均强调核心路由器合约与用户资金本身未受影响。但本次事件再次表明,钱包安全不仅是基础架构问题,更涉及关联外部模块与权限设置的综合管理挑战。这提醒用户及开发者需全面审视生态系统中所有连接组件的安全状态。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注