摘要:Squid Crypto在获得瑞波参与的600万美元融资后不足24小时即遭遇300万美元资金外流。攻击发生于未纳入审计范围的第三方集成模块,暴露了DeFi项目在扩展过程中面临的依赖性风险与验证盲区。

币圈界报道:
Squid Crypto获瑞波领投融资后突遭资金外流事件
在宣布由North Island Ventures主导、瑞波参与的战略投资仅一天后,Squid Crypto便面临重大安全危机。此次融资金额为600万美元(约90亿韩元),原计划用于强化跨链流动性基础设施建设,但随即发生的300万美元资产被盗事件令市场信心受挫。
外部集成模块成安全短板,漏洞源于非审计组件
攻击并未针对Squid Crypto的核心智能合约,而是发生在其外围部署的“流动性聚合模块”。该模块基于Gnosis Safe构建,专为实现高效跨链交易路由而设计,但因未被包含在正式审计范围内,导致其信任架构、权限配置及预言机调用机制均缺乏充分验证。
第三方组件风险凸显,系统依赖性隐患加剧
分析指出,攻击者可能利用了该模块中价格数据源的延迟更新或访问控制缺陷完成资产提取。这一事件再次揭示当前DeFi生态的深层矛盾:在追求功能可扩展性的过程中,对外部集成的广泛依赖正在扩大潜在脆弱点。尽管核心合约保持完好,但外部组件的安全缺失足以造成全局性影响。
团队澄清责任边界,强调用户无需恐慌
Squid团队迅速发布声明,明确表示涉事模块并非由其自主开发或运营,资金损失源自第三方组件,已与自身代码体系隔离。官方确认核心路由器合约未受影响,普通用户及现有服务仍处于安全状态,并提醒社区注意名称混淆风险,目前无需采取额外防护措施。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励最高可达 500 USD!
