Squid: Incidentes de segurança não estão relacionados com o protocolo ou contratos principais do Squid, e todos os utilizadores e integradores do Squid não foram afetados

Notícias da Mars Finance, a Squid publicou na plataforma X que este incidente não está relacionado ao protocolo central ou aos contratos da Squid, e que todos os usuários e integradores da Squid não foram afetados, não sendo necessário tomar qualquer ação. Uma vulnerabilidade foi explorada em um módulo de Gnosis Safe de terceiros na rede Base e Ethereum, resultando numa perda de aproximadamente 3,2 milhões de dólares. O contrato vulnerável foi verificado no Basescan com o nome “SquidRouterModule”, mas esse contrato não foi criado, implantado ou operado pela Squid, sendo um produto de carteira inteligente de terceiros que integra a Squid e outros protocolos, sem ligação com a Squid. A vulnerabilidade consiste no fato de que esse módulo de terceiros aceita uma string constante fornecida pelo chamador como prova de segurança da mensagem, essa string sendo visível no código do contrato verificado, permitindo ao atacante executar qualquer array de calldata após inserir essa string, roubando fundos arbitrariamente. A carteira Safe do vítima adicionou esse contrato como um Módulo Safe confiável, permitindo que ele controle tokens dentro do Safe sem necessidade de assinatura. O contrato de roteamento próprio da Squid (0xce16...D666) possui uma arquitetura diferente e não foi afetado, garantindo a segurança total dos fundos, autorizações e integrações dos usuários da Squid. Relatos iniciais indicaram que o nome do contrato verificado no Basescan mencionava “SquidRouter”, mas a descrição correta é que o ataque ocorreu ao módulo de terceiros “SquidRouterModule”, e não ao contrato de roteador da Squid. Embora o nome do contrato seja semelhante ao da Squid, ele não faz parte do código da Squid. A Squid está monitorando continuamente a situação e fornecerá atualizações em caso de mudanças significativas.
ETH-0,41%
GNO-1,21%
SAFE-2,46%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • 3
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
GateUser-9d67589f
· 27m atrás
Esta questão foi claramente resolvida, mas a imagem da marca ainda sofreu algum dano.
Ver originalResponder0
ProofOfCoffee
· 10h atrás
A ecologia do módulo Gnosis Safe também precisa de fortalecer as auditorias
Ver originalResponder0
TransparentDomeCity
· 13h atrás
Risco de exposição na integração de carteiras, os utilizadores devem estar atentos
Ver originalResponder0
GasFeeGambit
· 13h atrás
O método do atacante é bastante interessante, consegue enganar o módulo até mesmo com constantes públicas
Ver originalResponder0
RugProofRita
· 13h atrás
A ecologia Base não tem estado muito calma recentemente
Ver originalResponder0
NoMoreRugs
· 13h atrás
SquidRouterModule realmente pode levar a mal-entendidos
Ver originalResponder0
ColdWalletUnderTheNeonLights
· 13h atrás
Módulo de terceiros leva a culpa, esse nome é muito enganador
Ver originalResponder0
  • Fixado