SQUID · 64

Ripple 披露 RLUSD 八项进展,涉及支付、交易所和跨链基础设施

比推消息, Ripple 稳定币业务高级副总裁 Jack McDonald 于 6 月 29 日在 X 发文披露 RLUSD 近期八项进展,涵盖结算、区域准入、链上流动性、跨境支付、多链支持、交易所上市、慈善和日本市场。 Mastercard 已扩展其结算能力,在包括 XRP Ledger 在内的八个区块链网络支持 RLUSD;Ripple 还通过与 BiLira、Bitexen 和 Bitlo 合作扩大 RLUSD 在土耳其的可用性,并与 Bitso 合作,使 RLUSD 和 MXNB 通过 XRP Ledger 的 Permissioned DEX 支持流动性和跨境交易。 RLUSD 还通过 Wormhole Native Token Transfers 实现多链支持,并在获得日本金融厅批准后通过 SBI VC Trade 进入日本市场;此外,RLUSD 已上线 Gate 和 Floq 等交易所,并集成跨链基础设施提供商 Squid Router,同时 Ripple 加入 Water 的 GetBlue 活动,成为其独家数字资产和支付合作伙伴。

51天前
审计大神紧急呼吁“快撤”:AI代理正在将DeFi变成黑客的提款机

审计大神紧急呼吁“快撤”:AI代理正在将DeFi变成黑客的提款机

作者:Azuma原标题:一线审计大神预警:所有DeFi都不安全,快撤!“我认为所有 DeFi 都已不安全。”OpenZeppelin 创始人 Manuel Aráoz 昨日在 X 上留下的这句断言,像一个深水炸弹,再次冲击了本就如死水一潭的 DeFi 市场。Manuel 甚至表示,自己已开始建议亲友从各大 DeFi 协议之内撤出资金,包括像 Aave、MakerDAO 和 Compound 这样的曾被视作低风险的蓝筹协议。这并不是来自某个外行的危言耸听。恰恰相反,Manuel 本人就是 DeFi 安全体系最核心的建设者之一,OpenZeppelin 则是行业最主流的安全审计公司之一,其合约库、安全标准与审计框架,几乎渗透了整个 DeFi 世界。导致 Manuel 态度彻底转向的原因,在于 AI。Manuel 悲观认为,AI Coding Agent 在识别与榨取智能合约漏洞的能力正呈现指数级增强。这意味着,过去需要顶级白帽团队数周才能发现的问题,现在可能被 AI 在几分钟内扫描出来;过去黑客需要长期研究协议逻辑,现在可以直接由 AI 自动化分析攻击路径;过去 DeFi 的“公开透明”是优势,现在反而变成了攻击者最好的训练语料库。Manuel 还提到了一个更致命的问题,智能合约安全本质上是一个极度不对称的游戏 —— 防守方必须修复所有漏洞,而攻击方只需要找到一个,便足以窃取资金。在 AI 开始指数级强化攻击效率之后,这种不对称正在迅速失衡。冰冷的现实:DeFi 已是黑客提款机回看过去几个月的 DeFi 安全事故,你会发现 Manuel 的担忧并非夸张。四月几乎是 DeFi 历史上最糟糕的一个月。4 月 1 日愚人节当天,Drift Protocol 便因管理者权限劫持和多签执行漏洞失窃 2.8 亿美元(详见《愚人节笑话?Drift Protocol被盗超2.8亿美元,或成Solana生态第二大DeFi劫案》)。随后在 4 月 19 日,Kelp DAO 因桥接协议被攻破而失窃 2.92 亿美元(详见《DeFi再次被盗2.92亿美元,这下连Aave都不安全了?》),黑客后续借路 Aave 等借贷协议出逃,致使整个 DeFi 都陷入了坏账及其连带影响的阴影。而进入五月之后,事故不仅没有减少,反而进一步扩散。5 月 15 日,THORChain 遭遇攻击,新加入的节点运营商利用 GG20 阈值签名方案(TSS)漏洞,重构金库私钥,直接执行出站交易,造成了超 1000 万美元的损失。5 月 18 日,Verus 的桥接协议遭受攻击,攻击者伪造跨链导入 payload,绕过验证从以太坊储备中提取资产,窃走约 1158 万美元。5 月 19 日,Monad 上的 Echo Protocol 因私钥泄漏遭攻击,攻击者铸造了 1000 枚 eBTC(价值 7670 万美元),并通过此前已测试过的攻击路径经由 Curvance 提取资金。5 月 24 日,MiCA 监管体系下的合规稳定币发行方 StablR 遭遇攻击,黑客通过增发 EURR 和 USDR 获利超 280 万美元,并致使 EURR 与 USDR 发生脱锚。5 月 25 日,SquidRouter 模块遭遇攻击,86 个 Gnosis Safe 钱包因此被盗约 300 万美元资产。5 月 27 日,StakeDAO 部署者私钥在 Arbitrum 上遭泄露,攻击者铸造了约 5.45 万亿枚 vsdCRV,并部分兑换为 43.7 枚 ETH 出逃。高频发生的安全事件已敲响了警钟,从链上代码到链下管理,De...

86天前burnking#AI #DeFi

慢雾余弦:Squid 安全事件问题不在私钥,而是 Safe 钱包模块存在漏洞

比推消息,慢雾创始人余弦在 X 平台发文解读 Squid 安全事件,他表示抽样发现相关 Safe 钱包都是单签,owner 也都不一样,但问题不在私钥,问题在这些 Safe 地址用到的模块(SquidRouterModule)存在漏洞,攻击者可以伪造消息,轻易绕过相关验证,发起后续的兑换操作,将目标 Safe 钱包里的资金转移走。此外,余弦还公布了攻击者获利沉淀地址信息。此前消息,某第三方 Gnosis Safe 模块在 Base 和以太坊上被利用,造成约 320 万美元损失,受害者为将该合约添加为受信任 Safe Module 的 86 个 Gnosis Safe。该合约在 Basescan 上名为 “SquidRouterModule”,随后 Squid 澄清未受 Gnosis Safe 相关漏洞事件影响。

88天前

Saturn:已拉黑 Squid 黑客地址并冻结被盗资金

比推消息, Saturn 基金会官方于 X 发文表示,已将 Squid 黑客事件相关地址列入黑名单并冻结了被盗资金。受影响用户可在 Saturn 官方 Discord 服务器上提交工单。Saturn 的任何合约或基础设施均未受此次事件影响。

88天前

Squid:安全事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响

比推消息, Squid在 X 平台发文表示,此次事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响,无需采取任何行动。今日 Base 与 Ethereum 网络上一个第三方 Gnosis Safe 模块遭到攻击,损失约 320 万美元。该漏洞合约在 Basescan 上验证名称为"SquidRouterModule",但该合约并非由 Squid 构建、部署或运营,而是一个选择集成 Squid 及其他协议的第三方智能钱包产品,且与 Squid 无联系。攻击原理为该第三方模块接受调用者提供的常量字符串作为消息安全证明,该字符串在已验证合约代码中公开可见,攻击者输入后即可执行任意 calldata 数组,随意窃取资金。受害者的 Safe 钱包将该问题合约添加为受信任 Safe Module,使该合约无需签名即可支配 Safe 内任意代币。Squid 自有路由合约 (0xce16...D666) 架构不同,未受影响,Squid 用户资金、授权及集成均完全安全。早期公开报道或因 Basescan 上的合约验证名称提及"SquidRouter",准确表述应为:第三方 SquidRouterModule 遭攻击,而非 Squid 的 Router 合约。该合约名称与 Squid 相同,但非 Squid 代码。Squid 正持续监控事态,如有重大变化将更新信息。

89天前

Blockaid:SquidRouterModule 疑遭攻击,86 个 Gnosis Safe 钱包约 2 小时内被盗约 300 万美元

比推消息,据 Blockaid 监测,以太坊和 Base 网络上的 SquidRouterModule 正遭遇持续攻击。攻击发生约两小时内,已有 86 个 Gnosis Safe 钱包被清空,损失金额约 300 万美元。 攻击者随后将所有被盗代币通过其控制的 Uniswap V3 流动池兑换为 DAI,并归集至单一地址,目前该归集钱包持有约 307 万美元 DAI。

89天前

跨链平台 Squid 完成 600 万美元战略融资,North Island Ventures 领投

比推消息, 跨链基础设施平台 Squid 完成 600 万美元战略融资,由 North Island Ventures 领投,Ripple、Dialectic、Borderless 等参投。据悉,Squid 最初孵化于 Axelar 生态,后发展为独立平台。自 2023 年上线以来,Squid 称其已处理超过 60 亿美元跨链交易量,覆盖 100 多条区块链,累计交易笔数超 400 万,用户数超过 100 万。本轮融资后,Squid 累计融资额达到 1350 万美元。公司计划利用新资金推出面向消费者的新产品,进一步简化用户访问、管理和跨链使用加密资产的流程。

92天前#融资

Aethir 成功隔离跨链合约攻击,受影响金额控制在 9 万美元以内

比推消息,去中心化云基础设施提供商 Aethir 发推表示,其已检测并成功隔离针对 ATH 跨链合约(连接以太坊与其他链)的恶意攻击。目前所有受攻击合约已被断开连接,漏洞已得到控制;以太坊主网上的 ATH 总供应量未受影响;Squid 上的 ETH-ARB 跨链桥未受波及;用户实际影响金额控制在 9 万美元以内;团队将于下周公布完整补偿方案。 Aethir 目前正与多家执法机构及交易所(币安、Upbit、Bithumb、HTX 等)合作冻结资金并追踪攻击者。此外,团队已公布受影响合约地址,提醒用户暂时不要与之交互。

134天前

Stables Labs 已上线 Base 网络,由 Axelar 提供跨链技术支持

比推消息,稳定币发行协议 usdx.money 开发商 Stables Labs 发文宣布,已上线 Base 网络,与跨链互操作协议 Axelar 和 squid 合作,为 USDX 和 sUSDX 在 Base 链上提供无缝的跨链访问。Stables Labs 宣布的下一步计划包括:· 跨链集成通过 Axelar 和 Squid,将 USDX/sUSDX 跨链桥接至 Base包装资产安全到达进行全面审计、测试与持续监控· 在 Balancer 上启动流动性建设启动 V3 流动性池:USDX / sUSDX / aaveUSDC(三者按 1:1:1 配比)提供初始流动性 + 强有力的流动性提供者(LP)激励启动社区活动以推动早期采用在第 10 阶段(Epoch 10)期间,提供 20% S-Points 加成

383天前