پلتفرم زنجیره ای متقاطع Squid Router که اخیراً 6 میلیون دلار از ریپل جمع آوری کرده است، به طور تصادفی در میانه یک رسوایی قرار گرفته است. حمله هکری در نرم افزارهای شخص ثالث با نام مشابه. گزارشهای اولیه در رسانههای اجتماعی ادعا میکردند که ۳ میلیون دلار از پروتکل به سرقت رفته است، اما تحلیلهای زنجیرهای و بیانیههای رسمی توسعهدهندگان این شایعات را تکذیب کردند.
همانطور که در گزارشهای Blockaid و PeckShield نشان داده شده است، به دلیل آسیبپذیری حیاتی در کد ماژول شخص ثالث SquidRouterModule، مهاجم قادر به دور زدن بررسی امنیتی و جعل هویت یک عامل مورد اعتماد با استفاده از یک رشته متن عمومی بود. از آنجایی که کاربران آسیب دیده قبلاً این قرارداد معیوب را به کیف پول خود اضافه کرده بودند، هکر این حق را به دست آورد که دارایی های آنها را بدون امضای شخصی خرج کند.
هکر به زور توکن های واقعی قربانیان را با توکن های جعلی از طریق Uniswap V3 جایگزین کرد، سپس نقدینگی استخراج کرد و پول را به کیف پول “0xA447…54859” برداشت. در نتیجه، هکر 86 آدرس Gnosis Safe را در سراسر اتریوم و پایگاه تنها در دو ساعت خالی کرد و 3.07 میلیون DAI را به سرقت برد.
کریپتو کینگ بری سیلبرت: عصر حریم خصوصی فرا می رسد. Zcash (ZEC) با از دست دادن حرکت، ستاره در حال سقوط را رنگ می کند، Toncoin (TON) در آستانه صعود است، قیمت Shiba Inu (SHIB) بازنشانی می شود: بررسی بازار ارز دیجیتال
چرا Squid Router گنجانده نشده است؟
وحشت در رسانه ها تنها به دلیل نام قرارداد آسیب پذیر به وجود آمد. تیم Squid Router و یکی از بنیانگذاران آن که به صورت آنلاین به عنوان “fig” شناخته می شوند، به سرعت به این موضوع اشاره کردند که قرارداد SquidRouterModule متعلق به یک کیف پول هوشمند شخص ثالث ناشناخته است که Squid را بدون اطلاع توسعه دهندگان یکپارچه کرده است. قرارداد اصلی پلت فرم “0xce16F69375520ab01377ce7B88f5BA8C48F8D666” معماری متفاوتی دارد و تحت تأثیر قرار نمی گیرد.
وجوه و تأییدیه های کاربر در تمام بیش از 100 شبکه کاملاً ایمن است.
این حادثه هیچ ارتباطی با پروتکل ها و قراردادهای اساسی Squid ندارد. همه کاربران Squid و یکپارچه سازها تحت تأثیر قرار نگرفته اند و هیچ اقدامی لازم نیست.
امروز یک ماژول Gnosis Safe شخص ثالث در Base و Ethereum مورد سوء استفاده قرار گرفت که منجر به ضرر تقریباً 3.2 میلیون دلاری شد. آسیب پذیر… https://t.co/I3gGmdBvE9
– ماهی مرکب (@squidrouter) 25 مه 2026
شما هم ممکن است دوست داشته باشید

تلاش برای آسیب رساندن به شهرت Squid در طول حداکثر رشد این پروژه در رسانه ها انجام شد: در 22 می، پلتفرم یک دور استراتژیک 6 میلیون دلاری از Ripple، North Island Ventures و فرشتگان از Axelar و Ledger را اعلام کرد. هدف این بودجه توسعه اکوسیستم است که از سال 2023 تاکنون بیش از 6 میلیارد دلار در بین یک میلیون کاربر ایجاد کرده است.
این حادثه هیچ تأثیری بر عملیات، زیرساخت یا برنامه های توسعه پروتکل قانونی DeFi ندارد.
نویسنده: Gamza Khanzadaev