Squid esclarece incidente de segurança: a vulnerabilidade originou-se no módulo Safe de terceiros, o protocolo principal não foi afetado

Golden Finance reportou que, em relação ao incidente de segurança de aproximadamente 3,2 milhões de dólares ocorrido hoje, o protocolo de liquidez cross-chain Squid emitiu uma declaração afirmando que o ataque não está relacionado ao protocolo ou contratos principais do Squid, e que todos os usuários e integradores do Squid não foram afetados, não sendo necessário tomar nenhuma ação.
O Squid afirmou que a vulnerabilidade explorada foi um módulo de terceiros do Gnosis Safe, que foi implantado na rede Base e na rede Ethereum, e foi verificado no Basescan como “SquidRouterModule”.
No entanto, esse contrato não foi desenvolvido, implantado ou operado pelo Squid, nem é o contrato oficial do Router do Squid, sendo um produto de carteira inteligente de terceiros que integra protocolos como o Squid.
A origem do ataque está na existência de uma falha grave de validação nesse módulo: o contrato usa uma string fixa fornecida pelo chamador como base para a validação de uma “mensagem de segurança”, e essa string pode ser obtida diretamente do código do contrato verificado, permitindo que o atacante execute qualquer array de calldata para roubar fundos.
ETH1,16%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado