Última hora» ¡Módulo SquidRouter con una vulnerabilidad grave! 86 Gnosis Safe hackeados por 3 millones de dólares

DeFi fondos en peligro: ¡alerta roja!
La organización de seguridad cibernética Blockaid ha emitido una alerta urgente, señalando que el Módulo SquidRouter en la cadena Ethereum y Base enfrenta ataques continuos de hackers.
En solo 2 horas, 86 billeteras multifirma Gnosis Safe han sido afectadas, con pérdidas que alcanzan los 3 millones de dólares.
Los hackers han utilizado astutas técnicas, creando un pool de liquidez propio en Uniswap V3 para lavar toda la ganancia en DAI.
(Resumen previo: El hacker del puente cross-chain Verus devolvió el 75% de los fondos robados, y el protocolo aceptó un acuerdo sin perseguir acciones legales)
(Información adicional: Minnesota permite a las "cooperativas de crédito" ofrecer servicios de custodia de criptomonedas, haciendo que la compra de monedas ya no sea un riesgo para los usuarios ante hackers)

El mercado de criptomonedas vuelve a ser escenario de un grave incidente de seguridad en contratos inteligentes. La reconocida firma de seguridad blockchain Blockaid publicó una advertencia urgente en la plataforma social X (antes Twitter), señalando un ataque persistente contra el contrato SquidRouterModule.

🚨 Blockaid detectó una explotación en curso dirigida al SquidRouterModule en Ethereum y Base.
86 Gnosis Safes drenados en aproximadamente $3M en unas 2 horas.
Todas las tokens robadas intercambiadas por DAI a través de pools de Uniswap V3 controlados por el atacante.
Más detalles en 🧵
— Blockaid (@blockaid_) 25 de mayo de 2026

En solo 2 horas, se han robado 3 millones de dólares

Según el informe preliminar de detección de Blockaid, el ataque se centró principalmente en la red principal de Ethereum y en Base, la capa 2 respaldada por Coinbase.

La eficiencia del ataque fue muy alta; en aproximadamente 2 horas, los hackers lograron vulnerar y extraer fondos de 86 billeteras multifirma Gnosis Safe. La pérdida total estimada ya alcanza unos 3 millones de dólares, y dado que el ataque aún continúa, las cifras podrían seguir aumentando.

Revelación de la técnica de lavado: intercambio de DAI en Uniswap V3

En cuanto al flujo de fondos robados, Blockaid analizó que los hackers rápidamente iniciaron operaciones de lavado. Previamente, crearon y controlaron pools de liquidez específicos en Uniswap V3, intercambiando todos los tokens robados de las billeteras afectadas en estos pools maliciosos para convertirlos en la stablecoin DAI, con el fin de evitar rastreo y proteger el valor de los fondos ilícitos.

Actualmente, el equipo de Blockaid continúa rastreando las direcciones y detalles de las transacciones de los atacantes. Los expertos en seguridad recomiendan encarecidamente que los usuarios que hayan interactuado con SquidRouterModule y los gestores de las billeteras multifirma revisen y revoken inmediatamente los permisos relacionados con los contratos, para evitar ser la próxima víctima.

ETH0,47%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado