Squid esclarece incidente de segurança: vulnerabilidade originada de módulo seguro de terceiros, protocolo principal não foi afetado

Protocolo de liquidez cross-chain Squid emitiu uma declaração a respeito do incidente de segurança de aproximadamente US$ 3,2 milhões que ocorreu hoje, afirmando que o ataque não foi relacionado ao protocolo principal e contratos do Squid. Todos os usuários e integradores do Squid não foram afetados e não precisam tomar nenhuma ação. O Squid indicou que a vulnerabilidade explorada estava em um módulo de terceiros do Gnosis Safe, que é implantado nas redes Base e Ethereum e verificado no Basescan como 'SquidRouterModule'. No entanto, esse contrato não foi desenvolvido, implantado ou operado pelo Squid, nem é um contrato oficial do Squid Router, mas sim um produto de carteira inteligente de terceiros que integra protocolos como o Squid. O ataque teve origem em uma falha grave de validação no módulo: o contrato usava uma string fixa fornecida pelo chamador como base para validar uma 'mensagem segura', e essa string podia ser obtida diretamente do código do contrato verificado, permitindo que atacantes executassem arrays de calldata arbitrários e roubassem fundos.
ETH1,42%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado