Squid aclara incidente de seguridad: la vulnerabilidad se originó en el módulo Safe de terceros, el protocolo principal no se vio afectado

El protocolo de liquidez entre cadenas Squid emitió un comunicado respecto al incidente de seguridad de aproximadamente 3.2 millones de dólares que ocurrió hoy, afirmando que el ataque no estuvo relacionado con el protocolo principal ni con los contratos de Squid.
Todos los usuarios e integradores de Squid no fueron afectados y no necesitan tomar ninguna acción.
Squid indicó que la vulnerabilidad explotada estaba en un módulo de Gnosis Safe de terceros, que se despliega en las redes Base y Ethereum y está verificado en Basescan como 'SquidRouterModule.'
Sin embargo, este contrato no fue desarrollado, desplegado ni operado por Squid, ni es un contrato oficial de Squid Router, sino un producto de billetera inteligente de terceros que integra protocolos como Squid.
El ataque se originó por una grave falla de validación en el módulo: el contrato utilizaba una cadena fija proporcionada por el llamador como base para validar un 'mensaje seguro,' y esta cadena podía obtenerse directamente del código del contrato verificado, permitiendo a los atacantes ejecutar arreglos de calldata arbitrarios y robar fondos.
ETH1,42%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado