3,200,000 dollars pour une leçon : le fournisseur d'intégration ose utiliser une constante comme vérification dans le code, il a vraiment du courage

Voir l'original
MarsBitNews
Squid : l'incident de sécurité n'est pas lié au protocole ou au contrat principal de Squid, et tous les utilisateurs et intégrateurs de Squid ne sont pas affectés
Mars Finance rapporte que Squid a publié sur la plateforme X qu'événement n'était pas lié au protocole principal ou aux contrats de Squid, et que tous les utilisateurs et intégrateurs de Squid n'ont pas été affectés, aucune action n'est nécessaire. Un module Gnosis Safe tiers sur le réseau Base et Ethereum a été attaqué, entraînant une perte d'environ 3,2 millions de dollars. Ce contrat vulnérable est vérifié sous le nom de “SquidRouterModule” sur Basescan, mais ce contrat n'a pas été construit, déployé ou exploité par Squid, il s'agit d'un produit de portefeuille intelligent tiers intégrant Squid et d'autres protocoles, et n'a aucun lien avec Squid. Le principe de l'attaque consiste à ce que ce module tiers accepte une chaîne de caractères constante fournie par l'appelant comme preuve de sécurité du message, cette chaîne étant visible dans le code du contrat vérifié, et après que l'attaquant a saisi cette chaîne, il
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire