Squid:Các sự cố an ninh không liên quan đến giao thức cốt lõi và hợp đồng của Squid, tất cả người dùng và bên tích hợp của Squid đều không bị ảnh hưởng

Tin tức từ Mars Finance, Squid đã đăng bài trên nền tảng X cho biết, sự kiện lần này không liên quan đến giao thức cốt lõi và hợp đồng của Squid, tất cả người dùng và nhà tích hợp của Squid đều không bị ảnh hưởng, không cần thực hiện bất kỳ hành động nào. Một module Gnosis Safe của bên thứ ba trên mạng lưới Base và Ethereum đã bị tấn công, thiệt hại khoảng 3,2 triệu USD. Hợp đồng lỗ hổng này được xác nhận trên Basescan với tên gọi “SquidRouterModule”, nhưng hợp đồng này không do Squid xây dựng, triển khai hoặc vận hành, mà là một sản phẩm ví thông minh của bên thứ ba tích hợp Squid và các giao thức khác, và không liên quan gì đến Squid. Nguyên lý tấn công là module bên thứ ba này chấp nhận chuỗi ký tự cố định do người gọi cung cấp như bằng chứng an toàn của tin nhắn, chuỗi này có thể xem công khai trong mã hợp đồng đã được xác thực, sau khi kẻ tấn công nhập vào có thể thực thi bất kỳ mảng calldata nào, dễ dàng trộm cắp tiền. Ví Safe của nạn nhân đã thêm hợp đồng vấn đề này vào danh sách các Safe Module đáng tin cậy, cho phép hợp đồng này điều khiển bất kỳ token nào trong Safe mà không cần ký tên. Giao thức routing của Squid (0xce16...D666) có kiến trúc khác, không bị ảnh hưởng, tài sản, quyền ủy quyền và tích hợp của người dùng Squid hoàn toàn an toàn. Các báo cáo ban đầu hoặc do tên xác thực hợp đồng trên Basescan đề cập đến “SquidRouter”, chính xác hơn là: module SquidRouter của bên thứ ba đã bị tấn công, chứ không phải hợp đồng Router của Squid. Tên hợp đồng này giống với Squid, nhưng không phải mã của Squid. Squid đang tiếp tục theo dõi tình hình, nếu có thay đổi lớn sẽ cập nhật thông tin.
GNO-0,24%
SAFE-0,06%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • 3
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
ProofOfCoffee
· 7giờ trước
Hệ sinh thái mô-đun Gnosis Safe cũng cần tăng cường kiểm tra an ninh
Xem bản gốcTrả lời0
TransparentDomeCity
· 10giờ trước
Rủi ro lộ ra từ tích hợp ví, người dùng cần cảnh giác
Xem bản gốcTrả lời0
GasFeeGambit
· 10giờ trước
Kỹ thuật của kẻ tấn công này khá thú vị, có thể lừa qua các mô-đun ngay cả với các hằng số công khai
Xem bản gốcTrả lời0
RugProofRita
· 10giờ trước
Hệ sinh thái Base gần đây không yên bình lắm
Xem bản gốcTrả lời0
NoMoreRugs
· 10giờ trước
SquidRouterModule cái tên này thực sự dễ gây hiểu lầm
Xem bản gốcTrả lời0
ColdWalletUnderTheNeonLights
· 10giờ trước
Phần mô-đun của bên thứ ba chịu trách nhiệm, cái tên này quá gây hiểu nhầm rồi
Xem bản gốcTrả lời0
  • Đã ghim