سكويد يوضح حادث الأمان: الثغرة نشأت من وحدة آمنة من طرف ثالث، بروتوكول الجوهر لم يتأثر

بروتوكول السيولة عبر السلاسل Squid أصدر بيانًا بخصوص حادثة أمنية بلغت حوالي 3.2 مليون دولار حدثت اليوم، موضحًا أن الهجوم لم يكن له علاقة ببروتوكول وعقود Squid الأساسية. لم يتأثر جميع مستخدمي ومتكاملي Squid ولا يحتاجون إلى اتخاذ أي إجراء. أشار Squid إلى أن الثغرة المستغلة كانت في وحدة Gnosis Safe من طرف ثالث، والتي تم نشرها على شبكات Base و Ethereum وتم التحقق منها على Basescan باسم "SquidRouterModule". ومع ذلك، لم يتم تطوير أو نشر أو تشغيل هذا العقد بواسطة Squid، وهو ليس عقد توجيه Squid رسمي، بل هو منتج محفظة ذكية من طرف ثالث يدمج بروتوكولات مثل Squid. نشأت الهجمة من خلل خطير في التحقق في الوحدة: حيث استخدم العقد سلسلة ثابتة قدمها المتصل كأساس للتحقق من "رسالة آمنة"، ويمكن الحصول على هذه السلسلة مباشرة من كود العقد المُحقق، مما سمح للمهاجمين بتنفيذ مصفوفات بيانات استدعاء عشوائية وسرقة الأموال.
ETH0.79%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت