自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

标题翻译,润色为中文后的标题如下: Squid Crypto在参与Ripple投资后立即遭黑客攻击……DeFi安全争议再度升温

2026-05-26 23:07:27
收藏
因瑞波参与而备受瞩目的Squid Crypto在获得投资后遭遇黑客攻击,给市场带来冲击。在宣布获得600万美元(约90亿韩元)融资后不到一天,就发生了300万美元(约45亿韩元)的资金外流,再度引发了关于“DeFi安全性”的争议。 5月25日,Squid Crypto公开了由North Island Ventures领投、瑞波参与的战略投资。该笔投资被介绍为用于扩展跨链流动性基础设施的核心资金,但公告发布后随即发生的攻击事件使得形势急转直下。 此次入侵并非针对Squid Crypto的核心智能合约,而是发生在外围集成的“流动性聚合模块”。分析认为攻击者利用了该模块的价格数据源或访问权限设置漏洞来盗取资产。 据悉,该模块是为了高效路由跨链交换而添加的组件,并未包含在正式审计范围内。最终,这导致了攻击者得以绕过核心合约已设置的安全防护。 此事件再次暴露了DeFi领域反复出现的“依赖性风险”。由于审计通常仅针对提交的代码单元进行,外部模块或集成层往往无法得到全面验证。 出问题的模块是基于第三方开发的Gnosis Safe的“SquidRouterModule”,其在信任架构、权限体系及预言机依赖性等方面并未受到与Squid自身代码同等级的审查。 Squid团队随即通过官方声明与此黑客事件划清界限,解释说资金是从该第三方模块流出的,并非由Squid直接开发、部署或运营。 团队同时强调核心路由器合约未受影响,普通用户及现有集成服务均处于安全状态,并提醒社区勿因名称相似而产生混淆,用户无需采取特殊措施。 瑞波参与的此轮融资原本因与跨链结算及扩展战略相结合而备受市场期待,但短期内发生安全事故,难免对其可信度造成打击。 这一案例显示出在DeFi生态中,“可扩展性”与“安全性”仍存在冲突。随着外部集成增多,脆弱点也同步扩大,如何扩大验证范围已成为与投资和技术发展同等重要的核心议题。
展开阅读全文
更多新闻