3,200,000 долларов за урок: интегратор пишет код и осмеливается использовать константы для проверки, действительно смелый

Посмотреть Оригинал
MarsBitNews
Squid:Инциденты безопасности не связаны с ядром протокола и контрактами Squid, все пользователи и интеграторы Squid не пострадали
Марсианские финансы сообщают, что Squid опубликовал на платформе X заявление о том, что данный инцидент не связан с ядром протокола Squid и контрактами, все пользователи и интеграторы Squid не пострадали и не требуется никаких действий. В сети Base и Ethereum был атакован сторонний модуль Gnosis Safe, потеря составила около 3,2 миллиона долларов. Этот уязвимый контракт проверен на Basescan под названием “SquidRouterModule”, но этот контракт не был создан, развернут или управляем Squid, а является сторонним продуктом умного кошелька, который интегрирует Squid и другие протоколы, и не связан с Squid. Принцип атаки заключается в том, что сторонний модуль принимает в качестве доказательства безопасности сообщения постоянной строки, предоставленной вызывающим, которая открыто видна в проверенном коде контракта; после ввода злоумышленником эта строка…
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено