Mànwù Yúzōng: O problema do incidente de segurança do Squid não está na chave privada, mas sim na vulnerabilidade do módulo Safe Wallet, como mostrado na imagem

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 26 de maio, o fundador da Slow Fog, Yu Xian, publicou na plataforma X uma análise do incidente de segurança do Squid, afirmando que, ao amostrar, todas as carteiras Safe relacionadas eram de assinatura única, e os proprietários também eram diferentes, mas o problema não estava na chave privada, o problema estava na vulnerabilidade do módulo usado nesses endereços Safe (SquidRouterModule), onde um atacante pode falsificar mensagens, contornar facilmente as verificações relacionadas, iniciar operações de troca subsequentes e transferir fundos da carteira Safe alvo. Além disso, Yu Xian também divulgou informações sobre o endereço de lucros acumulados do atacante.

Anteriormente, uma mensagem informou que um módulo Gnosis Safe de terceiros foi explorado na Base e na Ethereum, causando uma perda de aproximadamente 3,2 milhões de dólares, sendo as vítimas 86 Gnosis Safes que adicionaram esse contrato como módulo Safe confiável. Esse contrato na Basescan é chamado de “SquidRouterModule”, e posteriormente a Squid esclareceu que não foi afetada pelo incidente de vulnerabilidade relacionada ao Gnosis Safe.

SAFE-7,14%
ETH-1,61%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado