Squid clarifie l'incident de sécurité : la vulnérabilité provient d'un module Safe tiers, le protocole principal n'est pas affecté

Le protocole de liquidité inter-chaînes Squid a publié une déclaration concernant l'incident de sécurité d'environ 3,2 millions de dollars survenu aujourd'hui, indiquant que l'attaque n'était pas liée au protocole principal et aux contrats de Squid. Tous les utilisateurs et intégrateurs de Squid n'ont pas été affectés et n'ont aucune action à entreprendre. Squid a précisé que la vulnérabilité exploitée se trouvait dans un module tiers Gnosis Safe, déployé sur les réseaux Base et Ethereum et vérifié sur Basescan sous le nom de 'SquidRouterModule'. Cependant, ce contrat n'a pas été développé, déployé ou exploité par Squid, et il ne s'agit pas d'un contrat officiel de Squid Router, mais plutôt d'un produit de portefeuille intelligent tiers intégrant des protocoles comme Squid. L'attaque provenait d'une faille de validation grave dans le module : le contrat utilisait une chaîne fixe fournie par l'appelant comme base pour valider un 'message sécurisé', et cette chaîne pouvait être directement obtenue à partir du code du contrat vérifié, permettant aux attaquants d'exécuter des tableaux de données arbitraires et de voler des fonds.
ETH1,42%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé