Svmuu讯 Squid在 X 平台发文表示,此次事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响,无需采取任何行动。
今日 Base 与 Ethereum 网络上一个第三方 Gnosis Safe 模块遭到攻击,损失约 320 万美元。该漏洞合约在 Basescan 上验证名称为"SquidRouterModule",但该合约并非由 Squid 构建、部署或运营,而是一个选择集成 Squid 及其他协议的第三方智能钱包产品,且与 Squid 无联系。
攻击原理为该第三方模块接受调用者提供的常量字符串作为消息安全证明,该字符串在已验证合约代码中公开可见,攻击者输入后即可执行任意 calldata 数组,随意窃取资金。受害者的 Safe 钱包将该问题合约添加为受信任 Safe Module,使该合约无需签名即可支配 Safe 内任意代币。Squid 自有路由合约 (0xce16...D666) 架构不同,未受影响,Squid 用户资金、授权及集成均完全安全。
早期公开报道或因 Basescan 上的合约验证名称提及"SquidRouter",准确表述应为:第三方 SquidRouterModule 遭攻击,而非 Squid 的 Router 合约。该合约名称与 Squid 相同,但非 Squid 代码。Squid 正持续监控事态,如有重大变化将更新信息。
Squid:安全事件与Squid核心协议及合约无关,所有Squid用户及集成方均未受影响
免责声明:本内容仅代表作者个人观点,不构成任何投资理财建议。如有发现违规内容点击举报
24小时热榜
-
币安将上线LRCX、KLAC等7个U本位永续合约
-
Gate合约股票专区上线ADSK(欧特克)、BKNG(缤客控股)等8个永续合约交易
-
深入了解ALTHEA代币(ALTH)及其去中心化网络
-
OKX DEX xStocks交易赛进行中,总奖池300,000 USDC
-
亚洲杠杆AI押注创纪录:韩国SK海力士2倍做多ETF资产管理规模达130亿美元
-
Morgan Stanley更新以太坊和Solana ETF文件,拟收取0.14%费用
-
某聪明钱购入32万美元世界杯小组赛阿根廷战胜奥地利
-
中国大陆狗狗币交易平台现状:监管政策与全球主流选择
-
市场消息:美国副总统万斯在与伊朗举行首次会谈后,即将在瑞士发表讲话
-
伊朗媒体称伊美谈判达成5项要点
推荐阅读





