区块链安全事件:第三方模块漏洞致300万美元资产失窃
据区块链安全公司BlockAid披露,黑客利用第三方模块"SquidRouterModule"的安全漏洞,从86个Safe钱包中盗取了约300万美元资金。此次攻击持续时间约两小时,过程中使用了流动性操纵及伪造的Uniswap V3交换交易。
攻击手法解析
本次事件并非钱包核心基础设施被直接攻破。Safe方面与安全公司分析指出,部分钱包此前已对外部模块授予了预授权权限,黑客借此无需用户签名即可执行交易。特别是漏洞模块中的"executeSameChainActions()"函数,成为攻击者伪装成可信用户的关键通道。
攻击者在行动前通过Tornado Cash充值2.1枚以太坊(ETH),随后在以太坊和Base网络同步展开自动化攻击。被盗资金经过USDC、USDT等稳定币转换,最终形成约307万枚DAI,目前仍留存于攻击者钱包中。
安全启示
Safe与Squid均强调核心路由器合约与用户资金本身未受影响。但本次事件再次表明,钱包安全不仅是基础架构问题,更涉及关联外部模块与权限设置的综合管理挑战。这提醒用户及开发者需全面审视生态系统中所有连接组件的安全状态。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种