Squid klarifikasi insiden keamanan: celah berasal dari modul Safe pihak ketiga, protokol inti tidak terpengaruh

Goldfinch News melaporkan, protokol likuiditas lintas rantai Squid mengeluarkan pernyataan tentang insiden keamanan sekitar 3,2 juta dolar AS yang terjadi hari ini, menyatakan bahwa serangan ini tidak terkait dengan protokol inti Squid dan kontrak, semua pengguna Squid dan mitra integrasi tidak terpengaruh dan tidak perlu melakukan tindakan apa pun. Squid menyatakan bahwa yang dimanfaatkan adalah modul pihak ketiga Gnosis Safe, yang di-deploy di jaringan Base dan Ethereum, dan diverifikasi di Basescan sebagai "SquidRouterModule".
Namun kontrak tersebut bukan dikembangkan, di-deploy, atau dioperasikan oleh Squid, juga bukan kontrak Router resmi Squid, melainkan produk dompet pintar pihak ketiga yang mengintegrasikan protokol seperti Squid. Serangan berasal dari adanya cacat verifikasi serius pada modul tersebut: kontrak menggunakan string tetap yang disediakan oleh pemanggil sebagai dasar verifikasi "pesan aman", dan string tersebut dapat langsung diakses dari kode kontrak yang telah diverifikasi, sehingga penyerang dapat menjalankan array calldata sembarang untuk mencuri dana.
ETH1,64%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan