快讯》SquidRouterModule 爆重大漏洞!86 个 Gnosis Safe 遭駭 300 万美元

DeFi 资金安全亮紅燈!资安机構 Blockaid 发布緊急快訊,指出 Ethereum 与 Base 链上的 SquidRouterModule 正面臨持续性的駭客攻擊。短短 2 小时內,已有 86 个 Gnosis Safe 多簽钱包遭殃,損失金額高达 300 万美元。駭客手法相当狡猾,已透过自建的 Uniswap V3 流动池將贓款全數洗成 DAI。
(前情提要:Verus 跨链橋駭客歸还 75% 被盜资金,協议方接受和解不追究)
(背景補充:美国明尼蘇达州准許「信用合作社」提供加密货币託管服務,大眾买币再也不用怕駭客)

加密货币市场再度爆发嚴重的智能合约安全事件。知名区塊链资安公司 Blockaid 於社群平台 X(原 Twitter)发布緊急警告,指出目前正发生一起針对 SquidRouterModule 合约的持续性攻擊。

🚨 Blockaid detected an ongoing exploit targeting the SquidRouterModule on Ethereum and Base.

86 Gnosis Safes drained for ~$3M in ~2 hours.
All stolen tokens swapped to DAI via attacker-controlled Uniswap V3 pools.
More details in 🧵

— Blockaid (@blockaid_) May 25, 2026

短短 2 小时內,吸血 300 万美元

根據 Blockaid 釋出的初步偵測报告,这场攻擊主要锁定了以太坊主網(Ethereum)与 Coinbase 扶植的 Layer 2 網路 Base。

駭客的攻擊效率極高,在短短约 2 小时內,就已经成功攻破並抽乾了高达 86 个 Gnosis Safe 多簽钱包的资金。目前粗估累積損失金額已达到 300 万美元左右,且由於攻擊仍在「进行中」,損失數字恐將持续攀升。

洗钱手法曝光:利用 Uniswap V3 兌換 DAI

針对被盜资金的流向,Blockaid 分析指出,駭客在得手后迅速展开了洗钱动作。攻擊者预先建立並控制了特定的 Uniswap V3 流动性池,將所有从受害者钱包中盜取的各式代币,全數透过这些惡意流动池兌換成美元穩定币 DAI,以此規避追蹤並保全贓款价值。

目前 Blockaid 團队正在持续追蹤攻擊者地址与交易細節。资安專家強烈建议,曾与 SquidRouterModule 互动过的用戶及多簽钱包管理者,应立即檢查並**撤销(Revoke)**相关的合约授權,以免成为下一个受害者。

ETH0.47%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论