Ming Wu Yuxian: El problema del incidente de seguridad de Squid no está en la clave privada, sino en que el módulo del monedero Safe, como se muestra en la imagen, tiene una vulnerabilidad

robot
Generación de resúmenes en curso

Deep Tide TechFlow Noticias, 26 de mayo, Yu Xian, fundador de Slow Fog, publicó en la plataforma X un análisis del incidente de seguridad de Squid, indicando que al muestrear, todas las billeteras Safe relacionadas eran de firma única, y los propietarios también eran diferentes, pero el problema no estaba en la clave privada, sino en que los módulos utilizados en estas direcciones Safe (como el SquidRouterModule) tenían vulnerabilidades, permitiendo a los atacantes falsificar mensajes, eludir fácilmente las verificaciones relacionadas, iniciar operaciones de intercambio posteriores y transferir los fondos de la billetera Safe objetivo. Además, Yu Xian también publicó información sobre las direcciones de los atacantes que acumulaban ganancias.

Anteriormente, se informó que un módulo de Gnosis Safe de terceros fue explotado en Base y Ethereum, causando una pérdida de aproximadamente 3.2 millones de dólares, siendo las víctimas 86 Gnosis Safe que añadieron ese contrato como módulo Safe de confianza. Este contrato en Basescan se llama “SquidRouterModule”, y posteriormente Squid aclaró que no fue afectado por el incidente de vulnerabilidad relacionado con Gnosis Safe.

SAFE-7,14%
ETH-1,61%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios