Squid esclarece incidente de segurança: a vulnerabilidade originou-se no módulo Safe de terceiros, o protocolo central não foi afetado

Golden Finance relata que, a propósito do incidente de segurança de aproximadamente 3,2 milhões de dólares ocorrido hoje, o protocolo de liquidez cross-chain Squid publicou uma declaração afirmando que o ataque não está relacionado com o protocolo ou contratos principais do Squid, e que todos os utilizadores e integradores do Squid não foram afetados, não sendo necessário tomar qualquer ação.
O Squid afirmou que a vulnerabilidade explorada reside num módulo de terceiros do Gnosis Safe, que está implantado na rede Base e na rede Ethereum, e foi verificado no Basescan como “SquidRouterModule”.
No entanto, esse contrato não foi desenvolvido, implantado ou operado pelo Squid, nem é o contrato oficial do Router do Squid, sendo um produto de carteira inteligente de terceiros que integra protocolos como o Squid.
A origem do ataque deve-se a uma falha grave de validação nesse módulo: o contrato utiliza uma string fixa fornecida pelo chamador como base para a validação de uma “mensagem de segurança”, e essa string pode ser obtida diretamente do código do contrato verificado, permitindo ao atacante executar qualquer array de calldata para roubar fundos.
ETH1,64%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado