Notícia de última hora》SquidRouterModule apresenta vulnerabilidade grave! 86 Gnosis Safe foram hackeados, causando 3 milhões de dólares

DeFi fundos em risco! A agência de segurança cibernética Blockaid emitiu um alerta de emergência, indicando que o SquidRouterModule na Ethereum e na cadeia Base está enfrentando ataques contínuos de hackers. Em apenas 2 horas, 86 carteiras multiassinatura Gnosis Safe foram afetadas, com perdas que chegam a 3 milhões de dólares. Os hackers estão usando métodos bastante astutos, tendo lavado toda a quantia roubada em DAI através de pools de liquidez Uniswap V3 criados por eles mesmos.
(Contexto anterior: O hacker da ponte cross-chain Verus devolveu 75% dos fundos roubados, e o protocolo aceitou um acordo sem responsabilização)
(Informação adicional: Minnesota permite que cooperativas de crédito ofereçam serviços de custódia de criptomoedas, tornando mais seguro para o público comprar moedas sem medo de hackers)

O mercado de criptomoedas voltou a registrar graves incidentes de segurança em contratos inteligentes. A renomada empresa de segurança blockchain Blockaid publicou um alerta de emergência na plataforma X (antigo Twitter), indicando que um ataque contínuo está ocorrendo contra o contrato SquidRouterModule.

🚨 Blockaid detectou uma exploração em andamento direcionada ao SquidRouterModule na Ethereum e na Base.

86 Gnosis Safes drenados em cerca de $3M em aproximadamente 2 horas.
Todas as tokens roubadas trocadas por DAI via pools de Uniswap V3 controlados pelos atacantes.
Mais detalhes em 🧵

— Blockaid (@blockaid_) 25 de maio de 2026

Em apenas 2 horas, roubaram 3 milhões de dólares

De acordo com o relatório preliminar de detecção divulgado pela Blockaid, o ataque focou principalmente na rede principal Ethereum e na Layer 2 Base, apoiada pela Coinbase.

A eficiência do ataque dos hackers foi extremamente alta, conseguindo em cerca de 2 horas invadir e extrair fundos de até 86 carteiras multiassinatura Gnosis Safe. A estimativa inicial aponta que as perdas totais atingiram aproximadamente 3 milhões de dólares, e como o ataque ainda está em andamento, os números podem continuar aumentando.

Lavagem de dinheiro exposta: troca de DAI via Uniswap V3

Quanto ao fluxo dos fundos roubados, a análise da Blockaid indica que os hackers rapidamente iniciaram operações de lavagem. Eles criaram e controlaram pools de liquidez específicos no Uniswap V3, trocando todos os tokens roubados das carteiras das vítimas por dólares estáveis DAI, usando esses pools maliciosos, para evitar rastreamento e preservar o valor dos fundos roubados.

Atualmente, a equipe da Blockaid continua monitorando os endereços dos atacantes e os detalhes das transações. Especialistas em segurança cibernética recomendam fortemente que usuários que interagiram com o SquidRouterModule e gerentes de carteiras multiassinatura verifiquem imediatamente e revoguem (Revoke) as permissões de contrato relacionadas, para evitar que se tornem próximas vítimas.

ETH0,47%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado