3.2 مليون دولار لدرس: المطورون يكتبون رمزًا ويستخدمون الثوابت للتحقق، حقًا جرأة كبيرة

شاهد النسخة الأصلية
MarsBitNews
سكويد: الحوادث الأمنية لا تتعلق ببروتوكول أو عقد سكويד الأساسي، ولم يتأثر جميع مستخدمي سكويد والمشاركين في التكامل.
أخبار مارسي فاينانس، أصدرت منصة X بيانًا يفيد بأن الحادث الحالي لا علاقة له ببروتوكول Squid الأساسي أو العقود الذكية، وأن جميع مستخدمي Squid والمكونات المدمجة لم يتأثروا، ولا حاجة لاتخاذ أي إجراء. تعرض وحدة Gnosis Safe من طرف ثالث على شبكة Base وEthereum للهجوم، وخسائر تقدر بحوالي 3.2 مليون دولار. تم التحقق من اسم العقد الضعيف على BaseScan باسم "SquidRouterModule"، لكن هذا العقد ليس من بناء أو نشر أو تشغيل Squid، بل هو منتج محفظة ذكية من طرف ثالث يختار دمج Squid وبروتوكولات أخرى، وليس له علاقة بـ Squid. تعتمد طريقة الهجوم على أن الوحدة الطرف الثالث تقبل سلسلة نصية ثابتة مقدمة من قبل المُنادي كدليل أمان للرسالة، وهذه السلسلة مرئية علنًا في كود العقد المُتحقق، وبعد إدخال المهاجم لها، ثم
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت