Squid Esclarece Incidente de Segurança: Vulnerabilidade Originou-se de Módulo Seguro de Terceiros, Protocolo Central Não Foi Afectado

Protocolo de liquidez cross-chain Squid emitiu uma declaração relativamente ao incidente de segurança de aproximadamente 3,2 milhões de dólares que ocorreu hoje, afirmando que o ataque não esteve relacionado com o protocolo principal e contratos do Squid. Todos os utilizadores e integradores do Squid não foram afetados e não precisam de tomar qualquer ação. O Squid indicou que a vulnerabilidade explorada estava num módulo de terceiros do Gnosis Safe, que está implantado nas redes Base e Ethereum e verificado no Basescan como 'SquidRouterModule'. No entanto, este contrato não foi desenvolvido, implantado nem operado pelo Squid, nem é um contrato oficial do Squid Router, mas sim um produto de carteira inteligente de terceiros que integra protocolos como o Squid. O ataque resultou de uma falha grave de validação no módulo: o contrato utilizava uma string fixa fornecida pelo chamador como base para validar uma 'mensagem segura', e essa string podia ser obtida diretamente do código do contrato verificado, permitindo aos atacantes executar arrays de calldata arbitrários e roubar fundos.
ETH1,42%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado