Squid : l'incident de sécurité n'est pas lié au protocole ou au contrat principal de Squid, et tous les utilisateurs et intégrateurs de Squid ne sont pas affectés

Les informations de Mars Finance indiquent que Squid a publié sur la plateforme X que cet incident n'était pas lié au protocole ou au contrat principal de Squid, et que tous les utilisateurs et intégrateurs de Squid n'ont pas été affectés, aucune action n'est nécessaire.
Un module Gnosis Safe tiers sur le réseau Base et Ethereum a été attaqué, entraînant une perte d'environ 3,2 millions de dollars.
Ce contrat vulnérable a été vérifié sous le nom “SquidRouterModule” sur Basescan, mais ce contrat n'a pas été construit, déployé ou exploité par Squid, il s'agit d'un produit de portefeuille intelligent tiers intégrant Squid et d'autres protocoles, sans lien avec Squid.
Le principe de l'attaque consiste à ce que ce module tiers accepte une chaîne de caractères constante fournie par l'appelant comme preuve de sécurité du message, cette chaîne étant visible dans le code du contrat vérifié, permettant à l'attaquant d'exécuter n'importe quel tableau calldata après avoir saisi cette chaîne, et de voler des fonds à volonté.
Le portefeuille Safe de la victime a ajouté ce contrat problématique en tant que module Safe de confiance, ce qui permet à ce contrat de contrôler n'importe quel token dans le Safe sans signature.
Le contrat de routage propre à Squid (0xce16...D666) a une architecture différente et n'a pas été affecté, les fonds, autorisations et intégrations des utilisateurs de Squid sont entièrement sécurisés.
Les rapports précoces mentionnaient “SquidRouter” dans le nom du contrat vérifié sur Basescan, mais la formulation correcte est que le module tiers “SquidRouterModule” a été attaqué, et non le contrat de routage de Squid.
Ce contrat porte le même nom que Squid, mais ne fait pas partie du code de Squid.
Squid continue de surveiller la situation et mettra à jour ses informations en cas de changements importants.
ETH-0,2%
GNO-1,21%
SAFE-1,89%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • 3
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
GateUser-9d67589f
· Il y a 1h
Cette erreur est clairement attribuable, mais l'image de la marque en souffre tout de même quelque peu.
Voir l'originalRépondre0
ProofOfCoffee
· Il y a 11h
L'écosystème des modules Gnosis Safe doit également renforcer ses audits
Voir l'originalRépondre0
TransparentDomeCity
· Il y a 14h
Risque d'exposition lors de l'intégration du portefeuille, les utilisateurs doivent ouvrir les yeux
Voir l'originalRépondre0
GasFeeGambit
· Il y a 14h
La technique de l'attaquant est assez intéressante, elle peut tromper le module même avec des constantes publiques
Voir l'originalRépondre0
RugProofRita
· Il y a 14h
L'écosystème Base n'est pas très calme dernièrement
Voir l'originalRépondre0
NoMoreRugs
· Il y a 14h
Le nom SquidRouterModule peut effectivement prêter à confusion
Voir l'originalRépondre0
ColdWalletUnderTheNeonLights
· Il y a 14h
Le module tiers se défausse de la responsabilité, ce nom est trop trompeur.
Voir l'originalRépondre0
  • Épinglé