3,200,000 đô la mua một bài học: Nhà tích hợp dám dùng hằng số làm xác thực khi viết mã, thật là dũng cảm

Xem bản gốc
MarsBitNews
Squid:Các sự cố an ninh không liên quan đến giao thức cốt lõi và hợp đồng của Squid, tất cả người dùng và bên tích hợp của Squid đều không bị ảnh hưởng
Tin tức của Mars Finance, Squid đã đăng bài trên nền tảng X cho biết, sự kiện lần này không liên quan đến giao thức cốt lõi và hợp đồng của Squid, tất cả người dùng và nhà tích hợp của Squid đều không bị ảnh hưởng, không cần thực hiện bất kỳ hành động nào. Một module Gnosis Safe của bên thứ ba trên mạng lưới Base và Ethereum đã bị tấn công, thiệt hại khoảng 3,2 triệu USD. Hợp đồng lỗ hổng được xác nhận trên Basescan với tên gọi “SquidRouterModule”, nhưng hợp đồng này không do Squid xây dựng, triển khai hoặc vận hành, mà là một sản phẩm ví thông minh của bên thứ ba tích hợp Squid và các giao thức khác, và không liên quan gì đến Squid. Nguyên lý tấn công là module bên thứ ba này chấp nhận chuỗi ký tự cố định do người gọi cung cấp như bằng chứng an toàn của tin nhắn, chuỗi này có thể xem công khai trong mã hợp đồng đã được xác thực, sau khi kẻ tấn công nhập vào thì
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim