Mànwù Yúzōng : Le problème de l'incident de sécurité de Squid ne concerne pas la clé privée, mais une vulnérabilité dans le module du portefeuille Safe comme illustré.

robot
Création du résumé en cours

Deep Tide TechFlow message, le 26 mai, le fondateur de Slow Fog, Yu Xian, a publié sur la plateforme X une analyse de l'incident de sécurité de Squid. Il a indiqué qu'un échantillonnage montrait que tous les portefeuilles Safe concernés utilisaient une signature unique, et que les propriétaires étaient différents, mais le problème ne venait pas de la clé privée. Le problème résidait dans une vulnérabilité du module utilisé par ces adresses Safe (SquidRouterModule), permettant aux attaquants de falsifier des messages, de contourner facilement les vérifications associées, et de lancer des opérations d’échange ultérieures pour transférer les fonds du portefeuille Safe ciblé. De plus, Yu Xian a publié des informations sur l'adresse de profit accumulé par l'attaquant.

Selon des informations antérieures, un module Gnosis Safe tiers a été exploité sur Base et Ethereum, entraînant une perte d'environ 3,2 millions de dollars. Les victimes étaient 86 Gnosis Safe ayant ajouté ce contrat en tant que module Safe de confiance. Ce contrat, nommé “SquidRouterModule” sur Basescan, a été rapidement clarifié par Squid comme n’étant pas affecté par l’incident de vulnérabilité lié à Gnosis Safe.

SAFE-6,88%
ETH-1,71%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire