Le 25 mai 2026, un attaquant a exploité une faille dans un module Gnosis Safe tiers nommé SquidRouterModule, dérobant environ 3 millions de dollars (3,07 millions de DAI) sur 86 portefeuilles en moins de deux heures. L'attaque est survenue trois jours seulement après que la plateforme cross chain Squid a annoncé une...

Create a landscape editorial hero image for this Studio Global article: What happened in the recent SquidRouterModule exploit, including the amount stolen, the timeline relative to Squid's $6 million funding roun. Article summary: ## SquidRouterModule Exploit — May 25, 2026. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "A digital wallet dashboard displays multiple transactions involving stolen assets, with a highlighted balance of approximately $3.06 billion, linked to the SquidRouterModule exploi" Reference image 2: visual subject "A futuristic cityscape illuminated by neon signs features a prominent holographic display of the word "Blockaid" with a stylized "S" above it, referencing the SquidRouterModule exp" Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail,
La finance décentralisée (DeFi) a été une nouvelle fois ébranlée le 25 mai 2026. La firme de sécurité blockchain Blockaid a détecté un exploit actif ciblant un contrat intelligent nommé SquidRouterModule. En l'espace d'environ deux heures, un attaquant a vidé 86 portefeuilles Gnosis Safe sur les blockchains Ethereum et Base, pour un butin avoisinant 3 millions de dollars .
Les actifs volés ont été rapidement convertis en environ 3,07 millions de DAI, un stablecoin adossé au dollar, puis consolidés dans un unique portefeuille contrôlé par le pirate . La rapidité et la précision de l'attaque ont semé la confusion, car le nom du module exploité ressemblait à s'y méprendre à celui du protocole cross-chain Squid.
Cet incident au timing malencontreux est survenu trois jours seulement après que Squid ait annoncé une levée de fonds stratégique de 6 millions de dollars, menée par North Island Ventures avec la participation notable de Ripple, visant à porter son financement total à 13,5 millions de dollars .
Face au tollé, Squid a immédiatement réagi, s'employant à couper tout lien entre sa marque et le module compromis. La société a souligné que le contrat SquidRouterModule était un module Gnosis Safe tiers, qu'elle n'avait ni développé, ni déployé, ni opéré . Sa structure est radicalement différente des contrats de routage principaux de la plateforme. Squid a insisté sur le fait qu'aucun fonds d'utilisateur ni contrat de son protocole central n'avaient été affectés
.
Cette défense réactive de la marque était indispensable : dans la communauté crypto, l'association d'idées était immédiate, et la désinformation risquait de nuire à une entreprise en pleine phase d'expansion.
L'attaque ne s'est pas attaquée de front au mécanisme de signature multiple (multisig) des Gnosis Safe, réputé robuste. Au lieu de cela, elle a exploité une faille bien plus insidieuse : la vulnérabilité d'un module logiciel tiers que les propriétaires de ces portefeuilles avaient ajouté.
Pour comprendre, un module dans un Gnosis Safe est comme une extension de navigateur qui ajoute des fonctionnalités. En accordant des permissions à ce module "SquidRouterModule", les utilisateurs lui ont, sans le savoir, ouvert une porte dérobée. Le déroulé technique s'est fait en quatre étapes :
Cette technique — utiliser la faiblesse d'un module tiers pour passer outre la sécurité du portefeuille — diffère d'autres piratages majeurs de 2026, qui reposaient principalement sur la falsification de messages inter-chaînes .
L'affaire SquidRouterModule n'est que la dernière pièce d'un puzzle très inquiétant. L'année 2026 est de loin la plus meurtrière jamais enregistrée pour la sécurité des ponts cross-chain, ces infrastructures qui permettent de transférer des actifs numériques entre différentes blockchains. Selon la firme de sécurité PeckShield, huit piratages majeurs de ponts avaient déjà conduit au vol cumulé de 328,6 millions de dollars à la mi-mai .
Voici un récapitulatif des principaux sinistres de 2026 :
Les modes opératoires varient mais révèlent des faiblesses récurrentes. Les exploits les plus massifs, comme celui de KelpDAO, ont reposé sur la falsification de messages inter-chaînes, permettant de créer des jetons sans valeur réelle . D'autres, comme l'attaque du pont de l'IoTeX, ont impliqué la compromission de clés privées
. Le piratage du SquidRouterModule introduit une nouvelle variante : l'abus des permissions d'un module de portefeuille tiers pour contourner des barrières de sécurité établies
.
Selon les derniers rapports en date du 26 mai 2026, les fonds volés, soit environ 3,07 millions de DAI, demeurent dans le portefeuille de l'attaquant, sans qu'aucun gel, récupération ou restitution n'ait été signalé . L'adresse du pirate a été alimentée via Tornado Cash, un "mixeur" de cryptomonnaies souvent utilisé pour brouiller la traçabilité des fonds lors d'exploits DeFi
.
Cet incident met en lumière une leçon brutale pour les utilisateurs de la DeFi : même une infrastructure de portefeuille bien auditée peut être compromise par un seul module tiers mal sécurisé. La robustesse d'un Gnosis Safe repose sur sa technologie de signature multiple, mais chaque module additionnel agrandit la surface d'attaque. La confiance accordée à ces extensions doit être aussi forte que celle placée dans le cœur du protocole.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Le 25 mai 2026, un attaquant a exploité une faille dans un module Gnosis Safe tiers nommé SquidRouterModule, dérobant environ 3 millions de dollars (3,07 millions de DAI) sur 86 portefeuilles en moins de deux heures.
Le 25 mai 2026, un attaquant a exploité une faille dans un module Gnosis Safe tiers nommé SquidRouterModule, dérobant environ 3 millions de dollars (3,07 millions de DAI) sur 86 portefeuilles en moins de deux heures. L'attaque est survenue trois jours seulement après que la plateforme cross chain Squid a annoncé une levée de fonds de 6 millions de dollars, mais l'entreprise a rapidement précisé que le module compromis n'était pas...
Ce piratage s'ajoute à une année noire pour les ponts cross chain, avec des pertes dépassant 328 millions de dollars en 2026, dont une attaque de 292 millions de dollars contre KelpDAO en avril.