Squid уточнює інцидент безпеки: вразливість виникла через сторонній модуль Safe, основний протокол залишився незмінним

Протокол міжланцюгової ліквідності Squid опублікував заяву щодо приблизно 3,2 мільйона доларів США у вигляді інциденту безпеки, що стався сьогодні, зазначивши, що атака не була пов’язана з основним протоколом і контрактами Squid. Всі користувачі та інтегратори Squid не постраждали і не потребують будь-яких дій. Squid повідомив, що вразливість, яку було використано, знаходилася у сторонньому модулі Gnosis Safe, який розгорнутий у мережах Base та Ethereum і підтверджений на Basescan як 'SquidRouterModule.' Однак цей контракт не був розроблений, розгорнутий або керований Squid, і він не є офіційним контрактом Squid Router, а є стороннім продуктом смарт-гаманця, що інтегрує протоколи, такі як Squid. Атака виникла через серйозну помилку валідації у цьому модулі: контракт використовував фіксований рядок, наданий викликом, як основу для перевірки 'захищеного повідомлення,' і цей рядок можна було безпосередньо отримати з перевіреного коду контракту, що дозволяло зловмисникам виконувати довільні масиви calldata та красти кошти.
ETH1,51%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено