3,200,000 доларів за урок: інтегратор пише код і сміливо використовує константи для перевірки, справді сміливий

Переглянути оригінал
MarsBitNews
Squid:інциденти безпеки не пов’язані з основним протоколом та контрактами Squid, всі користувачі та інтегратори Squid залишаються незатронутими
Марсіанські фінансові новини, Squid опублікував повідомлення на платформі X, що ця подія не має відношення до основного протоколу та контрактів Squid, всі користувачі та інтегратори Squid залишаються незатронутими, діяти не потрібно. Базовий та мережа Ethereum були атаковані через сторонній модуль Gnosis Safe, що призвело до втрат приблизно 3,2 мільйона доларів. Уразливий контракт має назву “SquidRouterModule” на Basescan, але цей контракт не був створений, розгорнутий або керований Squid, а є стороннім продуктом гаманця, що інтегрує Squid та інші протоколи, і не має зв’язку з Squid. Принцип атаки полягає в тому, що цей сторонній модуль приймає константний рядок, наданий викликом, як підтвердження безпеки повідомлення, цей рядок є відкрито доступним у перевіреному коді контракту, і після введення його атакуючим, відбувається...
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено