3.2 millones de dólares para una lección: el integrador escribe código y se atreve a usar constantes como validación, realmente tiene mucho valor

Ver original
MarsBitNews
Squid: Los incidentes de seguridad no están relacionados con el protocolo o contrato central de Squid, y ningún usuario o integrador de Squid ha sido afectado
Mars Finance informa que Squid publicó en la plataforma X que este incidente no está relacionado con el protocolo central de Squid ni con los contratos, y que todos los usuarios e integradores de Squid no han sido afectados y no necesitan tomar ninguna acción. Un módulo de Gnosis Safe de terceros en la red Base y Ethereum fue atacado, con una pérdida de aproximadamente 3.2 millones de dólares. El contrato vulnerable fue verificado en Basescan con el nombre “SquidRouterModule”, pero dicho contrato no fue construido, desplegado ni operado por Squid, sino que es un producto de billetera inteligente de terceros que integra Squid y otros protocolos, y no tiene relación con Squid. La vulnerabilidad consiste en que dicho módulo de terceros acepta como prueba de seguridad del mensaje una cadena constante proporcionada por el llamador, la cual es visible públicamente en el código del contrato verificado, y tras que el atacante ingresa esta cadena,
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios