Маньвуй Юйсінь: Проблема безпеки Squid у випадку інциденту полягає не у приватному ключі, а у вразливості модуля Safe гаманця, як показано на зображенні.

robot
Генерація анотацій у процесі

Глибокі хвилі TechFlow новини, 26 травня, засновник Slow Fog Юй Сянь опублікував у платформі X аналіз інциденту безпеки Squid. Він зазначив, що за вибірковим аналізом усі відповідні гаманці Safe були з однопідписом, власники також різні, але проблема не у приватних ключах. Проблема у тому, що модуль, який використовується у цих адресах Safe (SquidRouterModule), має вразливість, зловмисники можуть підробляти повідомлення, легко обходити відповідні перевірки, ініціювати подальші операції обміну та переводити кошти з цільового гаманця Safe. Крім того, Юй Сянь опублікував інформацію про адреси, на яких зловмисники накопичують прибутки.

Раніше повідомлялося, що модуль третьої сторони Gnosis Safe був використаний у Base та Ethereum, що спричинило збитки приблизно на 3,2 мільйона доларів США. Постраждалими є 86 Gnosis Safe, які додали цей контракт як довірений модуль Safe. Цей контракт на платформі Basescan називається “SquidRouterModule”, після чого Squid спростував, що інцидент з вразливістю Gnosis Safe вплинув на них.

SAFE-7,34%
ETH-2,65%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено