Man Yue Yu Zong: Masalah kejadian keamanan Squid bukan pada kunci pribadi, tetapi pada celah yang ada di modul dompet Safe seperti yang ditunjukkan gambar

robot
Pembuatan abstrak sedang berlangsung

Deep Tide TechFlow berita, 26 Mei, pendiri Slow Fog Yu Xian memposting di platform X menafsirkan kejadian keamanan Squid, dia menyatakan bahwa sampel menemukan bahwa dompet Safe terkait semuanya menggunakan tanda tangan tunggal, pemiliknya juga berbeda-beda, tetapi masalahnya bukan pada kunci pribadi, masalahnya adalah modul seperti gambar (SquidRouterModule) yang digunakan oleh alamat Safe ini memiliki celah keamanan, penyerang dapat memalsukan pesan, dengan mudah melewati verifikasi terkait, memulai operasi pertukaran berikutnya, dan memindahkan dana dari dompet Safe target, selain itu Yu Xian juga mengumumkan informasi alamat penyimpanan keuntungan penyerang.

Sebelumnya, kabar menyebutkan bahwa modul Gnosis Safe pihak ketiga tertentu telah dimanfaatkan di Base dan Ethereum, menyebabkan kerugian sekitar 3,2 juta dolar AS, korban adalah 86 Gnosis Safe yang menambahkan kontrak tersebut sebagai Modul Safe yang dipercaya. Kontrak ini di Basescan bernama “SquidRouterModule”, kemudian Squid mengklarifikasi bahwa mereka tidak terpengaruh oleh kejadian celah keamanan terkait Gnosis Safe.

SAFE-7,34%
ETH-2,65%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar