SquidRouterModule漏洞致百万资产流失,稳定币成攻击新目标

以太坊 2026-05-25 21:05:30
核心提要:近期以太坊与Base网络爆发针对Gnosis Safe的智能合约攻击,86个钱包在两小时内损失超300万美元。攻击者利用SquidRouterModule模块权限漏洞,将窃取资产转为DAI,凸显模块级风险对多签账户的致命威胁。

SquidRouterModule漏洞引发跨链资产劫持,86个Safe钱包遭快速清仓

近期在以太坊与Base链上出现的一起高时效性攻击事件,已导致至少86个Gnosis Safe账户发生资金外流,总损失估值约300万美元,整个攻击过程持续时间不足两小时。此次事件的核心问题并非Safe核心合约本身,而是部署于其上的第三方模块——SquidRouterModule存在执行逻辑缺陷,暴露出模块层级的安全盲区。

模块权限失控成关键风险源,非传统多签机制失效

尽管Gnosis Safe以多签名控制著称,但本次攻击揭示了当外部模块被赋予过高操作权限时,系统安全性可能被彻底绕过。这些模块可自主发起转账、执行复杂交易流程,一旦被恶意利用,便能直接操控账户资产,使常规的签名验证机制形同虚设。

失窃资产经定制化路径兑换为稳定币DAI

攻击者通过其掌控的Uniswap V3集中流动性池,将非法获取的代币转化为DAI,并选择特定价格区间进行兑换,实现资产快速沉淀。该策略不仅规避了主流交易所的监控机制,还借助协议特性放大了异常交易的影响范围。

模块权限审查成为当前首要安全动作

鉴于事件仍在调查中,相关团队应立即排查是否启用该模块,审计其历史调用记录,确认在以太坊和Base网络中的授权状态,并追踪从该兑换路径流入的DAI接收地址。目前尚未公布根本原因、恢复方案或完整受影响地址清单,用户需将模块权限管理提升至与代币授权、签名者保护同等优先级。

极短响应窗口暴露安全防御短板

本次攻击的效率远超以往案例——此前曾有36分钟内损失110万美元USDC的记录,而此次86个账户在信息首次披露前即已完成清仓。对于采用Safe架构的机构而言,下一步应核实模块合约地址、被利用的调用路径、攻击者钱包地址、最终资金流向及是否有官方发布的缓解指南。

上一篇 以太坊预挖地址沉寂十年后突然动向引关注...
下一篇 SquidRouterModule遭链上...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!