Squid: Incidentes de segurança não estão relacionados ao protocolo ou contrato central do Squid, e todos os usuários e integradores do Squid não foram afetados

Notícias do Mars Finance, a Squid publicou na plataforma X que este incidente não está relacionado ao protocolo central ou aos contratos da Squid, e que todos os usuários e integradores da Squid não foram afetados, não sendo necessário tomar nenhuma ação. Uma vulnerabilidade foi explorada em um módulo de Gnosis Safe de terceiros na rede Base e Ethereum, resultando em uma perda de aproximadamente 3,2 milhões de dólares. O contrato vulnerável foi verificado no Basescan com o nome “SquidRouterModule”, mas esse contrato não foi criado, implantado ou operado pela Squid, sendo um produto de carteira inteligente de terceiros que integra a Squid e outros protocolos, sem qualquer ligação com a Squid. A vulnerabilidade consiste no fato de que esse módulo de terceiros aceita uma string constante fornecida pelo chamador como prova de segurança da mensagem, a qual é visível no código do contrato verificado. Após a entrada pelo atacante, é possível executar qualquer array de calldata e roubar fundos arbitrariamente. A carteira Safe da vítima adicionou esse contrato como um Módulo Safe confiável, permitindo que ele controle tokens dentro do Safe sem necessidade de assinatura. O contrato de roteamento próprio da Squid (0xce16...D666) possui uma arquitetura diferente e não foi afetado, garantindo total segurança aos fundos, autorizações e integrações dos usuários da Squid. Relatos iniciais mencionaram na Basescan o nome de verificação do contrato como “SquidRouter”, mas a descrição correta é que o ataque ocorreu no módulo de terceiros “SquidRouterModule”, e não no contrato de roteador da Squid. Embora o nome do contrato seja semelhante ao da Squid, ele não faz parte do código da Squid. A Squid está monitorando continuamente a situação e fornecerá atualizações caso ocorram mudanças significativas.
ETH1,07%
GNO0,71%
SAFE1,48%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • 3
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
ProofOfCoffee
· 2h atrás
O ecossistema de módulos do Gnosis Safe também precisa fortalecer as auditorias
Ver originalResponder0
TransparentDomeCity
· 5h atrás
Risco de exposição na integração de carteiras, os usuários precisam estar atentos
Ver originalResponder0
GasFeeGambit
· 6h atrás
O método do atacante é interessante, consegue enganar o módulo até mesmo com constantes públicas
Ver originalResponder0
RugProofRita
· 6h atrás
A ecologia Base não está muito tranquila ultimamente
Ver originalResponder0
NoMoreRugs
· 6h atrás
SquidRouterModule realmente pode levar a interpretações erradas
Ver originalResponder0
ColdWalletUnderTheNeonLights
· 6h atrás
Módulo de terceiros assumindo a culpa, esse nome é muito enganoso
Ver originalResponder0
  • Fixado