扫码下载
BTC $76,868.59 -0.59%
ETH $2,098.31 -0.31%
BNB $658.10 -0.26%
XRP $1.35 -0.65%
SOL $84.64 -1.39%
TRX $0.3743 +2.13%
DOGE $0.1015 -1.16%
ADA $0.2416 -0.65%
BCH $350.77 +0.17%
LINK $9.52 +0.26%
HYPE $60.60 -2.77%
AAVE $86.39 +0.03%
SUI $1.03 -0.45%
XLM $0.1485 -0.14%
ZEC $620.78 -5.75%
BTC $76,868.59 -0.59%
ETH $2,098.31 -0.31%
BNB $658.10 -0.26%
XRP $1.35 -0.65%
SOL $84.64 -1.39%
TRX $0.3743 +2.13%
DOGE $0.1015 -1.16%
ADA $0.2416 -0.65%
BCH $350.77 +0.17%
LINK $9.52 +0.26%
HYPE $60.60 -2.77%
AAVE $86.39 +0.03%
SUI $1.03 -0.45%
XLM $0.1485 -0.14%
ZEC $620.78 -5.75%

慢雾余弦:Squid 安全事件问题不在私钥,而是 Safe 钱包模块存在漏洞

2026-05-26 12:51:50
收藏

ChainCatcher 消息,慢雾创始人余弦在 X 平台发文解读 Squid 安全事件,他表示抽样发现相关 Safe 钱包都是单签,owner 也都不一样,但问题不在私钥,问题在这些 Safe 地址用到的模块(SquidRouterModule)存在漏洞,攻击者可以伪造消息,轻易绕过相关验证,发起后续的兑换操作,将目标 Safe 钱包里的资金转移走。此外,余弦还公布了攻击者获利沉淀地址信息。

此前消息,某第三方 Gnosis Safe 模块在 Base 和以太坊上被利用,造成约 320 万美元损失,受害者为将该合约添加为受信任 Safe Module 的 86 个 Gnosis Safe。该合约在 Basescan 上名为 “SquidRouterModule”,随后 Squid 澄清未受 Gnosis Safe 相关漏洞事件影响。

app_icon
ChainCatcher 与创新者共建Web3世界