摘要:以太坊及Base链上SquidRouterModule遭遇快速攻击,86个Gnosis多签钱包在两小时内被窃取约300万美元资产,攻击者通过Uniswap V3池完成资金洗白。五月以来链上安全事件频发,暴露出DeFi基础设施的深层风险。

币圈界报道:
多签钱包遭针对性攻击,数百万美元资产被迅速转移
区块链安全机构披露,近期监测到针对以太坊与Base链上SquidRouterModule的协同攻击行为,攻击窗口期仅约两小时,导致86个Gnosis多签钱包遭受入侵,总损失金额接近300万美元。
资金快速洗白路径浮出水面,交易链条可追溯
调查发现,攻击者利用其控制的Uniswap V3流动性池将非法获取的资产转换为DAI稳定币,实现快速变现与匿名化处理。相关警报已公开攻击者钱包地址、资金归集节点及典型交易实例,供社区追踪。
攻击实施迅猛,多数钱包未及响应即遭清空
据分析,此次攻击采用高度自动化脚本,利用接入SquidRouterModule的多签钱包签名机制缺陷,在资产转移前完成批量盗取。部分钱包在触发预警前已完成资金外流,反映出防御响应机制存在延迟。
攻击链路溯源:隐私工具启动,52笔交易完成资金聚合
区块链记录显示,攻击者初始资金源自隐私交易工具,当日内共执行52次链上操作。其归集钱包目前持有约307万枚DAI(约合307万美元)及少量以太坊,资金分布呈现集中化特征。
跨链资产置换轨迹清晰,多币种流转印证洗钱路径
具体交易时间戳显示,关键攻击行为发生于5月25日世界标准时间06:25:23。该笔交易通过Uniswap V3池完成对USDC、ENA及USDT等多种资产的兑换,完整还原了从盗窃到资产去向的转移逻辑。
五月成为链上安全高危月,多起重大事件接连曝光
本月已连续发生多起严重安全事故。此前某稳定币项目因私钥泄露导致攻击者获得铸币权限,造成约280万美元损失,并引发代币脱锚;另有分析指出,该事件根源在于多重签名成员权限被非法获取。
跨链与协议集成环节成新攻击靶点
同月早些时期,Arbitrum链上一智能合约亦遭遇活跃攻击,初期损失达13.27万美元,后续关联攻击使累计损失升至18.27万美元。此类事件表明,攻击模式正从单一合约漏洞转向系统性基础设施渗透。
DeFi底层架构风险持续暴露,模块化治理面临考验
过去十年间,全球累计发生518起加密资产攻击事件,总损失超170亿美元。当前攻击趋势显示,目标已由单纯代码漏洞扩展至私钥管理、签名验证机制、跨链桥接及钱包接口等复合环节。
近期案例中,某交易协议因自定义询价代理合约存在设计缺陷,导致近587万美元资金通过以太坊解析器被窃取,总损失达670万美元。最新发生的SquidRouterModule事件再次凸显,相互连接的DeFi组件正构成新的安全薄弱带,亟需强化模块化权限审计与多签系统防护体系。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
