Squid làm rõ vụ cố gắng bảo mật: Lỗ hổng bắt nguồn từ mô-đun Safe của bên thứ ba, Giao thức cốt lõi không bị ảnh hưởng

Giao thức thanh khoản chuỗi chéo Squid đã phát hành một tuyên bố về vụ việc an ninh khoảng 3,2 triệu đô la diễn ra hôm nay, cho biết rằng cuộc tấn công không liên quan đến giao thức cốt lõi và hợp đồng của Squid. Tất cả người dùng và nhà tích hợp của Squid không bị ảnh hưởng và không cần thực hiện bất kỳ hành động nào. Squid chỉ ra rằng lỗ hổng bị khai thác nằm trong một mô-đun Gnosis Safe của bên thứ ba, được triển khai trên mạng lưới Base và Ethereum và đã được xác minh trên Basescan với tên 'SquidRouterModule.' Tuy nhiên, hợp đồng này không do Squid phát triển, triển khai hoặc vận hành, cũng không phải là hợp đồng Router chính thức của Squid, mà là một sản phẩm ví thông minh của bên thứ ba tích hợp các giao thức như Squid. Cuộc tấn công bắt nguồn từ một lỗi xác thực nghiêm trọng trong mô-đun: hợp đồng sử dụng một chuỗi cố định do người gọi cung cấp làm cơ sở để xác thực một 'tin nhắn an toàn,' và chuỗi này có thể được lấy trực tiếp từ mã hợp đồng đã xác minh, cho phép kẻ tấn công thực thi các mảng calldata tùy ý và đánh cắp quỹ.
ETH1,42%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim