توضيح حادثة الأمان لـ Squid: الثغرة ناتجة عن وحدة Safe من طرف ثالث، ولم تتأثر البروتوكولات الأساسية

موقع 金色财经 يذكر أن بروتوكول السيولة عبر السلسلة Squid أصدر بيانًا بشأن حادث أمني بقيمة حوالي 3.2 مليون دولار حدث اليوم، وأكد أن هذا الهجوم لا علاقة له بالبروتوكول الأساسي أو العقود الخاصة بـ Squid، وأن جميع مستخدمي Squid والشركاء المدمجين لم يتأثروا، ولا حاجة لاتخاذ أي إجراء. وأوضح Squid أن الثغرة استُغلت في وحدة Gnosis Safe من طرف ثالث، والتي تم نشرها على شبكة Base وإيثريوم، وتم التحقق منها على BaseScan باسم "SquidRouterModule".
ومع ذلك، فإن هذا العقد ليس من تطوير أو نشر أو تشغيل Squid، وليس عقد التوجيه الرسمي لـ Squid، بل هو منتج محفظة ذكية من طرف ثالث يدمج بروتوكولات مثل Squid. نشأت الهجمة من وجود خلل خطير في التحقق في هذا الوحدة: حيث يستخدم العقد سلسلة ثابتة يوفرها الطرف المُنادي كدليل للتحقق من "رسالة الأمان"، ويمكن الحصول على هذه السلسلة مباشرة من شفرة العقد المُتحققة، مما يسمح للمهاجم بتنفيذ استدعاءات calldata عشوائية وسرقة الأموال.
ETH1.28%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت