في 25 مايو 2026، استغل مخترق ثغرة في وحدة طرف ثالث لمحفظة Gnosis Safe تُدعى SquidRouterModule، وسحب ما يقرب من 3 ملايين دولار (3.07 مليون DAI) من 86 محفظة على شبكتي إيثريوم وBase في أقل من ساعتين. وقع الاختراق بعد ثلاثة أيام فقط من إعلان منصة التوجيه عبر السلاسل Squid عن جولة تمويل استراتيجي بقيمة 6 ملايين دولار، لك...

Create a landscape editorial hero image for this Studio Global article: What happened in the recent SquidRouterModule exploit, including the amount stolen, the timeline relative to Squid's $6 million funding roun. Article summary: ## SquidRouterModule Exploit — May 25, 2026. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "A digital wallet dashboard displays multiple transactions involving stolen assets, with a highlighted balance of approximately $3.06 billion, linked to the SquidRouterModule exploi" Reference image 2: visual subject "A futuristic cityscape illuminated by neon signs features a prominent holographic display of the word "Blockaid" with a stylized "S" above it, referencing the SquidRouterModule exp" Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail,
في 25 مايو 2026، رصدت شركة أمن البلوكشين "بلوك إيد" (Blockaid) اختراقًا نشطًا استهدف عقدًا ذكيًا يُدعى SquidRouterModule على شبكتي إيثريوم وBase. في غضون ساعتين تقريبًا، تم سحب ما يقرب من 3 ملايين دولار من 86 محفظة من نوع Gnosis Safe . قام المخترق بتحويل الرموز المسروقة إلى ما يقارب 3.07 مليون عملة DAI المستقرة، ثم جمعها في محفظة واحدة يسيطر عليها
.
ما زاد من حراجة الموقف هو توقيته: فقد جاء الاختراق بعد ثلاثة أيام فقط من إعلان منصة التوجيه عبر السلاسل "سكويد" (Squid) عن جولة تمويل استراتيجي بقيمة 6 ملايين دولار، بقيادة شركة نورث آيلاند فينشرز (North Island Ventures) وبمشاركة شركة ريبل (Ripple) ومستثمرين آخرين .
سارعت "سكويد" إلى إبعاد بروتوكولها الأساسي عن الوحدة المخترقة، موضحة أن SquidRouterModule هو وحدة طرف ثالث مبنية على محفظة Gnosis Safe، وأنها لم تطورها أو تنشرها أو تشغلها . قام المخترق بتمويل عنوان الهجوم من خلال خدمة الخلط "تورنيدو كاش" (Tornado Cash)، ولا تزال عملات الـ DAI المسروقة في محفظته حتى آخر التقارير دون تجميد أو استرداد
.
استغل الهجوم ثغرة في دالة executeSameChainActions() ضمن وحدة SquidRouterModule، والتي كانت تقبل بيانات نداء (calldata) عشوائية وتستخدم تحققًا ثابتًا يمكن للمخترقين إعادة استخدامه بسهولة . جرى الهجوم في أربع خطوات سريعة:
نهج الهجوم هذا - إساءة استخدام صلاحيات وحدة خارجية ضعيفة لتجاوز أمن المحفظة - يختلف عن الاختراقات الكبرى الأخرى في 2026 التي اعتمدت بشكل رئيسي على تزوير رسائل عبور السلاسل .
جاء اختراق SquidRouterModule في لحظة حساسة للغاية لعلامة "سكويد" التجارية:
SquidRouterModule، مما تسبب في ارتباك فوري في مجتمع العملات الرقمية حول ارتباط الاسم بالمنصة ردت "سكويد" في غضون ساعات، موضحة عبر قنوات متعددة أن الوحدة المخترقة "غير مرتبطة بسكويد" ومختلفة هيكليًا عن عقود التوجيه الأساسية للشركة . أكدت الشركة أن أموال مستخدمي "سكويد" وعقود البروتوكول الأساسية لم تتأثر
. كان هذا الدفاع السريع عن العلامة التجارية ضروريًا لأن اسم الوحدة خلق ارتباطًا مباشرًا بـ "سكويد" في التقارير العامة
.
حادثة SquidRouterModule هي الأحدث في سلسلة مدمرة من الهجمات على الجسور بين السلاسل، مما جعل عام 2026 الأسوأ على الإطلاق في أمن هذه الجسور:
وفقًا لشركة أمن البلوكشين "بيك شيلد" (PeckShield)، كانت ثمانية اختراقات كبرى مرتبطة بالجسور قد سرقت ما مجموعه 328.6 مليون دولار من بروتوكولات عبور السلاسل بحلول منتصف مايو 2026 . تجاوز إجمالي الخسائر الناتجة عن الاختراقات في جميع الفئات 750 مليون دولار بحلول أواخر مايو، مع بقاء الجسور الهدف الأكبر
.
تتنوع أنماط الهجمات لكنها تكشف عن نقاط ضعف متكررة. مكّنت الرسائل المزورة عبر السلاسل من تنفيذ أكبر الاختراقات، بما في ذلك هجوم KelpDAO الذي سكّ 116,500 رمز rsETH مزيف ، واختراق جسر Verus الذي خدع البروتوكول لإرسال أموال من احتياطياته
. لا تزال اختراقات المفاتيح الخاصة، كما حدث في هجوم جسر IoTeX ioTube
، وعيوب منطق العقود الذكية، كما في اختراق CrossCurve
، تشكل تهديدات مستمرة. يضيف اختراق
SquidRouterModule نمطًا أحدث: إساءة استخدام صلاحيات وحدة محفظة طرف ثالث لتجاوز أطر الأمان المعمول بها .
حتى آخر التقارير المتاحة في 25-26 مايو 2026، لا تزال ما يقرب من 3.07 مليون عملة DAI في محفظة المخترق دون الإبلاغ عن أي تجميد أو استرداد أو إعادة . تم تمويل عنوان المخترق من خلال خدمة الخلط "تورنيدو كاش" (Tornado Cash)، وهي أداة خصوصية تُستخدم عادة في استغلالات التمويل اللامركزي (DeFi) لإخفاء مصدر أموال المعاملات
. لم يتم الإبلاغ عن أي اعتقالات أو تحركات للأموال.
تؤكد هذه الحادثة تحديًا مستمرًا في أمن التمويل اللامركزي: حتى البنى التحتية للمحافظ التي خضعت لتدقيق جيد يمكن اختراقها من خلال وحدات طرف ثالث يدمجها المستخدمون دون فحص دقيق لخصائصها الأمنية. بالنسبة لمستخدمي محفظة Gnosis Safe، فإن الدرس واضح - كل وحدة تضاف إلى المحفظة توسع مساحة الهجوم، ويمكن لثغرات الوحدات أن تتجاوز حماية التوقيع المتعدد التي تجعل هذه المحافظ آمنة.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
في 25 مايو 2026، استغل مخترق ثغرة في وحدة طرف ثالث لمحفظة Gnosis Safe تُدعى SquidRouterModule، وسحب ما يقرب من 3 ملايين دولار (3.07 مليون DAI) من 86 محفظة على شبكتي إيثريوم وBase في أقل من ساعتين.
في 25 مايو 2026، استغل مخترق ثغرة في وحدة طرف ثالث لمحفظة Gnosis Safe تُدعى SquidRouterModule، وسحب ما يقرب من 3 ملايين دولار (3.07 مليون DAI) من 86 محفظة على شبكتي إيثريوم وBase في أقل من ساعتين. وقع الاختراق بعد ثلاثة أيام فقط من إعلان منصة التوجيه عبر السلاسل Squid عن جولة تمويل استراتيجي بقيمة 6 ملايين دولار، لكن الشركة سارعت بتوضيح أن الوحدة المخترقة ليست جزءًا من بروتوكولها الأساسي.
يضيف هذا الهجوم إلى عام دموي لأمن الجسور بين السلاسل، حيث تجاوزت الخسائر الناتجة عن اختراقات مرتبطة بالجسور 328 مليون دولار في 2026، بما في ذلك اختراق بقيمة 292 مليون دولار لمنصة KelpDAO في أبريل.