Flash info » SquidRouterModule révèle une faille majeure ! 86 Safe Gnosis piratés pour 3 millions de dollars

DeFi funds security alert! L'organisme de cybersécurité Blockaid a publié une alerte d'urgence, indiquant que le module SquidRouter sur Ethereum et Base est soumis à une attaque continue de hackers. En seulement 2 heures, 86 portefeuilles multi-signatures Gnosis Safe ont été affectés, avec une perte totale atteignant 3 millions de dollars. La méthode des hackers est très rusée, ils ont utilisé une piscine de liquidités Uniswap V3 qu'ils ont créée eux-mêmes pour blanchir la totalité des fonds illicites en DAI.
(Précédent contexte : Le hacker de la passerelle cross-chain Verus a restitué 75 % des fonds volés, l'accord ayant accepté une entente sans poursuites)
(Information complémentaire : Le Minnesota autorise les « coopératives de crédit » à fournir des services de garde de cryptomonnaies, permettant au public d'acheter des monnaies sans craindre les hackers)

Le marché des cryptomonnaies connaît à nouveau une grave incident de sécurité concernant les contrats intelligents. La société de cybersécurité blockchain renommée Blockaid a publié une alerte d'urgence sur la plateforme X (anciennement Twitter), signalant une attaque continue ciblant le contrat SquidRouterModule.

🚨 Blockaid a détecté une exploitation en cours visant le SquidRouterModule sur Ethereum et Base.

86 Gnosis Safes vidés en environ $3M dans ~2 heures.
Tous les tokens volés échangés contre DAI via des pools Uniswap V3 contrôlés par l'attaquant.
Plus de détails dans 🧵

— Blockaid (@blockaid_) 25 mai 2026

En seulement 2 heures, 3 millions de dollars siphonnés

Selon le rapport préliminaire de détection publié par Blockaid, cette attaque cible principalement le réseau principal Ethereum (Ethereum) et la couche 2 Base, soutenue par Coinbase.

L'efficacité de l'attaque des hackers est remarquable : en environ 2 heures, ils ont réussi à percer et à vider jusqu’à 86 portefeuilles multi-signatures Gnosis Safe. La perte estimée s'élève actuellement à environ 3 millions de dollars, et comme l'attaque est toujours en cours, le montant des pertes pourrait continuer à augmenter.

Blanchiment d'argent révélé : échange de DAI via Uniswap V3

Concernant la destination des fonds volés, Blockaid analyse que les hackers ont rapidement lancé des opérations de blanchiment. Ils ont préalablement créé et contrôlé des pools de liquidités spécifiques sur Uniswap V3, et ont échangé tous les tokens dérobés des portefeuilles des victimes via ces pools malveillants en dollars stables DAI, afin d’éviter le traçage et de préserver la valeur des fonds illicites.

L’équipe de Blockaid continue de suivre les adresses des attaquants et les détails des transactions. Les experts en cybersécurité recommandent vivement aux utilisateurs ayant interagi avec le module SquidRouterModule et aux gestionnaires de portefeuilles multi-signatures de vérifier immédiatement et de révoquer toute autorisation de contrat associée, afin d’éviter d’être la prochaine victime.

ETH0,47%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé