

在宣布由North Island Ventures领投、瑞波参与的战略融资仅一天后,Squid Crypto平台遭遇重大安全事件,导致约300万美元资产被非法转移。此次攻击虽未波及核心智能合约,但暴露出其外围集成组件在安全性审查上的严重缺失。
攻击目标为基于Gnosis Safe构建的“SquidRouterModule”,该模块用于优化跨链交易路由效率,但因未纳入正式审计范围,其在权限控制、预言机数据源调用及信任架构方面存在隐蔽缺陷。攻击者借此绕过主合约防护机制,实现资产提取。
Squid团队迅速发布声明,明确指出被盗资金源自第三方开发的集成层,并非由其自主部署或运营。同时确认核心路由器合约未受损,普通用户账户与现有服务接口均处于正常状态,呼吁社区理性看待事件,避免将名称相似项目混淆。
尽管本轮融资原意支持跨链流动性基础设施建设,但事故暴露了当前DeFi生态中“快速集成”与“全面验证”之间的深层矛盾。随着系统复杂度提升,外部依赖组件成为潜在风险点,如何将安全审查覆盖至所有集成层级,已成为与技术迭代同等关键的治理议题。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.