Squid:遭攻击合约为第三方模块,与 Squid 核心协议无关
By: www.chaincatcher.com|2026/05/25 20:45:00
0
分享
ChainCatcher 消息,跨链路由协议 Squid 在 X 平台发文表示,Blockaid 此前披露的攻击涉及的 SquidRouterModule 并非由 Squid 开发、部署或运营,而是一个选择与 Squid 等协议集成的第三方 Gnosis Safe 模块,双方此前无任何联系。
Squid 表示,该第三方模块存在漏洞,接受调用方提供的固定字符串作为消息安全验证,攻击者利用合约已验证代码中公开可见的该字符串,执行任意调用数据并窃取资金。Squid 自有路由合约(0xce16F)在架构上与该模块完全不同,未受影响,用户资金、授权及集成均安全。
-- 价格
--
--
--
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

这些公司在战争和高油价中获利。我们分析了5家来自华沙证券交易所和海外的公司

Synthetix 完成 SIP-423 更新,弃用 sUSD 改革 SNX 质押机制

从模型到链上:AI 自主操作正重塑加密风控逻辑

降本增效的AI,让VC越来越烧钱

YZi Labs 启动 EASY Residency 第五季加速计划,申请截止 9 月 13 日

链环213万8100个转移至Gnosis Safe

GnosisDAO 提案将 Gnosis App 拆分为独立公司,投资 250 万美元

Safe Q2 报告:交易量达 1.3 亿笔,5480 万枚 SAFE 质押

为什么加密货币的‘审计’徽章给投资者带来了危险的虚假安全感
一项对218起加密货币漏洞的研究发现,私钥盗窃和网络钓鱼造成了43.9%的损失,主要超出了标准代码审计的范围。

创业者必看攻略:香港政府创业补贴百万港币

GMX推出一键交易功能,智能钱包不支持
脱中心化衍生品交易所GMX推出了一键交易功能,减少了重复的钱包签名。然而,像Safe这样的智能钱包不支持该功能...

Linux基金会发布《共享AI发现交换指南》征求意见稿

英伟达提议AI安全事件共享指南SAFE
英伟达参与的开放安全AI联盟提出了共享AI调查结果交换(SAFE)指南,以共同分析和共享AI代理安全事件。

美国制裁伊朗公司因霍尔木兹海峡比特币保险计划

Safe处理近1.3亿笔交易,第二季度收入降至198万美元
代币化股权正在拆分 VC 的一站式融资生意

QIZ Security 获 1700 万美元种子轮融资,加速后量子加密治理平台落地

Ledger测试后量子签名,但承认存在安全漏洞

赵长鹏的百亿美金投向哪?YZi Labs 投资版图全曝光
赵长鹏百亿美元新型“家办” YZi Labs 投资版图曝光:七成资金坚守加密生态,三成跨界押注 AI 与生物科技,开启后币安时代的资本新实验

Humility:被盗资金达 3600 万美元,将配合警方展开调查并追回资金
ChainCatcher 消息,Humility Protocol 在 X 平台发布安全事件更新,其中指出昨日 H 代币在以太坊和 BSC 链上遭遇协同攻击,目前确认已有超过 3600 万美元资产被盗并遭抛售。
初步调查显示,此次事件源于一名员工的电脑被攻破,导致控制 Hyperlane Bridge ProxyAdmin 的多重签名钱包密钥泄露。其中,攻击者获取以太坊链上 Gnosis Safe 6 个持有者中的 3 个私钥,将 ProxyAdmin 所有权转移至其控制的钱包,并将桥接合约升级为恶意实现,随后通过单笔交易转移约 1.412 亿枚 H 代币。
与此同时,攻击者还控制了 BS...

Ledger 安全团队披露 Trezor Safe 7 所用芯片硬件漏洞,Trezor 称用户资金安全
ChainCatcher 消息,据 The Block 报道,Ledger 旗下 Donjon 安全团队在实验室环境下,通过精密激光攻击绕过 Trezor Safe 7 所用 TROPIC01 芯片的固件验证机制,可在攻击者持有设备实物的前提下加载未授权固件。
芯片厂商 Tropic Square 进一步发现,该芯片用于 PIN 验证的 MAC-and-Destroy 安全机制存在额外攻击路径,但将在强化版芯片于 2026 年底推出前暂不公布细节。
Trezor 表示,PIN、助记词备份和私钥从未存放在单一芯片上,已通知合作方且普通用户无需操作,目前可通过关闭芯片 MAINTENANCE ...

Tempo 提案将多签作为协议层原生账户类型引入网络
ChainCatcher 消息,Layer 1 区块链 Tempo 提出 TIP-1061 原生多签账户提案,拟将多签作为协议层原生账户类型引入网络,无需部署 Safe 等智能合约钱包即可实现多签控制。
该方案支持 M/N 多签、权重多签以及 Secp256k1、P256 和 WebAuthn 签名,并允许后续调整成员和权限时保持账户地址不变。该提案主要面向 DAO、机构及验证者等场景,目前仍处于草案阶段。

Gnosis Pay 延迟模块被黑,项目方承诺全额承担用户损失
ChainCatcher 消息,据 The Block 报道,Gnosis 联合创始人兼 CEO Martin Koppelmann 确认,与 Gnosis Pay 相关的 Zodiac delay module 正在遭受利用攻击。攻击者可从集成该模块的 Safe 钱包发起交易,Gnosis 已请求跨链桥验证者暂停以控制风险。Koppelmann 表示,Gnosis 将承担全部用户损失,并删除此前要求用户紧急提取 EURe 和 GNO 的公告,称多数用户无法自行提币,团队正努力控制大部分损失,确保所有用户获全额赔付。Gnosis 强调本次漏洞位于 Gnosis Pay 系统内,Safe 核心合...

Superfortune:攻击系签名者私钥泄露而非地址投毒,不是内部人员所为
ChainCatcher 消息,Manta 孵化的 Superfortune 在 X 平台就近日安全事件发布更新称,攻击不是内部人员所为,也没有任何团队成员参与,关于团队秘密出售代币的说法是错误的。团队也未与 Web3Port 有接触。
调查确认:攻击并非地址投毒,而是签名者私钥泄露。攻击者独立持有私钥,在正确交易 43 分钟后提交了伪造地址的交易。伪造地址与正确地址首尾四字符相同(0x70AE 开头、5C15 结尾),用于在 Safe 界面预览中伪装。被盗资金全程可追溯,目前存放在以太坊上的三个冷钱包中,约 2784 枚 ETH,另有约 17 万枚 USDT 被跨链转出。
攻击者还创建了...

DGrid AI Genesis 营收突破 2000 万美元,加速融合 AI 与 Crypto 社区
ChainCatcher 消息,去中心化 AI 基础设施网络 DGrid AI 公布 Genesis 会员计划最新数据:累计营收突破 2000 万美元,付费订阅用户超 13,000 名,资金存入公开可验证的 BNB Chain Safe 多签国库钱包,确保链上透明可查。
据了解,支撑上述增长的是 DGrid 已构建的四大核心产品矩阵:AI Gateway 统一 API 聚合 Claude、GPT、Gemini 等主流模型,提供低至 55% 折扣;AI Arena 盲评竞技平台参与者超 30 万,产出高质量人工标注数据;DClaw 支持分钟级本地 AI 助手部署,具备持久记忆与模块化插件能力;...

慢雾余弦:Squid 安全事件问题不在私钥,而是 Safe 钱包模块存在漏洞
ChainCatcher 消息,慢雾创始人余弦在 X 平台发文解读 Squid 安全事件,他表示抽样发现相关 Safe 钱包都是单签,owner 也都不一样,但问题不在私钥,问题在这些 Safe 地址用到的模块(SquidRouterModule)存在漏洞,攻击者可以伪造消息,轻易绕过相关验证,发起后续的兑换操作,将目标 Safe 钱包里的资金转移走。此外,余弦还公布了攻击者获利沉淀地址信息。此前消息,某第三方 Gnosis Safe 模块在 Base 和以太坊上被利用,造成约 320 万美元损失,受害者为将该合约添加为受信任 Safe Module 的 86 个 Gnosis Safe。该合...

早报 | 币安推出 DYOR 研究工具;YZi Labs 推出招聘平台 YZi Talent;Vitalik 表示以太坊基金会将“缩小规模”并减少 ETH 出售量
5 月 25 日市场重要事件一览

Blockaid:Squid 疑遭攻击,86 个 Gnosis Safe 钱包约 2 小时内被盗约 300 万美元
ChainCatcher 消息,据 Blockaid 监测,跨链路由协议 Squid 在以太坊和 Base 网络上的 SquidRouterModule 正遭受持续攻击,攻击发生约两小时内,已有 86 个 Gnosis Safe 钱包被清空,损失金额约 300 万美元。
攻击者随后将所有被盗代币通过其控制的 Uniswap V3 流动池兑换为 DAI,并归集至单一地址,目前该归集钱包持有约 307 万美元 DAI。



