Squid 回應 3.2M 美元安全事件:核心協議未受影響,第三方安全模組遭利用

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Squid 於 2026 年 5 月 25 日應對了一起 3.2M 美元的安全漏洞,確認協議更新未影響其核心系統。攻擊者利用第三方 Gnosis Safe 模組,繞過驗證以盜取資金。Squid RouterModule 並非由團隊開發,允許任意調用。用戶資金、授權和整合均保持安全,用戶無需採取任何行動。

BlockBeats 消息,5 月 25 日,跨鏈協議 Squid 發文回應安全事件稱,本次攻擊並非發生在 Squid 核心協議或 Router 合約,而是一個名為「SquidRouterModule」的第三方 Gnosis Safe 模塊存在嚴重漏洞,導致 Base 與以太坊上約 320 萬美元資產被盜。


Squid 表示,該模組並非由官方開發、部署或運營,僅為第三方智能錢包產品集成了 Squid 功能。攻擊者可透過傳入公開字串繞過驗證,並執行任意呼叫盜取資金。受影響錢包此前已將該模組設為受信任 Safe Module,因此無需簽名即可轉移資產。


Squid 強調,其官方 Router 合約、用戶資金、授權及整合均未受影響,無需採取任何額外操作。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露