Cross-chain router Squid odciął się od zewnętrznego modułu Gnosis Safe, SquidRouterModule, po tym jak atakujący wyprowadzili około 3,2 mln USD na Ethereum i Base.
Firmy zajmujące się bezpieczeństwem blockchain zgłosiły exploit, który dotknął 86 kont Gnosis Safe w około 2 godziny.
Blockaid zaznaczył, że atakujący zamienił skradzione tokeny na Dai (DAI) przez kontrolowane przez siebie pule Uniswap V3.
Osobno firma PeckShield poinformowała, że atakujący otrzymał pierwotnie 2,1 ETH z Tornado Cash. Dodała, że portfel exploitera 0xA447…54859 posiadał skradzione środki.
Śledź nas na X, aby otrzymywać najnowsze wiadomości na bieżąco
Squid szybko zareagował na X, odcinając swój protokół od zhakowanego kontraktu. Zespół wyjaśnił, że „kontrakt ma naszą nazwę, ale nie jest naszym kodem.” Podkreślił też, że żaden z ich użytkowników nie ucierpiał.
Na Basescan zhakowany kontrakt nosił nazwę “SquidRouterModule”, co spowodowało początkowe zamieszanie. Squid zapewnił, że zespół nie miał udziału w pisaniu tego kontraktu ani wdrożeniu go na blockchain. Określił moduł jako zewnętrzny produkt smart-wallet integrujący się z wieloma protokołami, w tym z Squid.
Autentyczny router Squid działa pod adresem 0xce16F69375520ab01377ce7B88f5BA8C48F8D666 i opiera się na innej architekturze. Ten kontrakt nie ucierpiał podczas ataku, a obecne salda użytkowników, autoryzacje oraz integracje platformowe pozostają bezpieczne.
To jeden z wielu tegomiesięcznych ataków na kryptowaluty. DefiLlama odnotowała ponad 20 exploitów w maju 2026 roku.
Subskrybuj nasz kanał na YouTube, aby oglądać komentarze i analizy od liderów i dziennikarzy
BeInCrypto Polska - Squid dystansuje się od ataku hakerskiego na 3,2 mln USD na podobny kontrakt zewnętrzny


