Squid clarifie l'incident de sécurité : la vulnérabilité provient du module Safe tiers, le protocole principal n'a pas été affecté

Golden Finance rapporte que, concernant l'incident de sécurité d'environ 3,2 millions de dollars américains survenu aujourd'hui, le protocole de liquidité inter-chaînes Squid a publié une déclaration indiquant que cette attaque n'était pas liée au protocole ou aux contrats principaux de Squid, et que tous les utilisateurs et intégrateurs de Squid n'ont pas été affectés, aucune action n'est nécessaire.
Squid a déclaré que l'exploitation concernait un module tiers Gnosis Safe, déployé sur le réseau Base et Ethereum, et vérifié sur Basescan comme étant « SquidRouterModule ».
Cependant, ce contrat n'a pas été développé, déployé ou exploité par Squid, ni par le contrat Router officiel de Squid, mais est un produit de portefeuille intelligent tiers intégrant des protocoles tels que Squid.
L'attaque provient d'une faille de validation grave dans ce module : le contrat utilise une chaîne de caractères fixe fournie par l'appelant comme preuve de « message sécurisé », et cette chaîne peut être directement obtenue à partir du code du contrat vérifié, permettant à l'attaquant d'exécuter n'importe quel tableau calldata pour voler des fonds.
ETH0,79%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé