火讯财经讯,慢雾创始人余弦在X平台解读Squid安全事件时表示,抽样发现涉事Safe钱包均为单签且owner不同,问题并非出在私钥,而是这些Safe地址使用的SquidRouterModule模块存在漏洞,攻击者可通过伪造消息绕过验证,将目标Safe钱包内资金转移。余弦还公布了攻击者获利沉淀地址信息。此前,某第三方Gnosis Safe模块在Base和以太坊上被利用,造成约320万美元损失,涉及86个将该合约添加为受信任Safe Module的Gnosis Safe,该合约在Basescan上名为“SquidRouterModule”,随后Squid澄清未受该Gnosis Safe相关漏洞事件影响。
39 分钟前