Squid làm rõ vụ việc an toàn: lỗ hổng bắt nguồn từ mô-đun Safe của bên thứ ba, giao thức cốt lõi không bị ảnh hưởng

Gold Finance đưa tin, giao thức thanh khoản chuỗi chéo Squid đã phát hành tuyên bố về vụ việc an ninh khoảng 3,2 triệu USD xảy ra hôm nay, cho biết cuộc tấn công này không liên quan đến giao thức cốt lõi và hợp đồng của Squid, tất cả người dùng và đối tác tích hợp của Squid đều không bị ảnh hưởng, không cần thực hiện bất kỳ thao tác nào.
Squid cho biết, kẻ tấn công đã lợi dụng một mô-đun Gnosis Safe của bên thứ ba, mô-đun này được triển khai trên mạng Base và Ethereum, và đã được xác thực trên Basescan là “SquidRouterModule”.
Tuy nhiên, hợp đồng này không phải do Squid phát triển, triển khai hoặc vận hành, cũng không phải hợp đồng Router chính thức của Squid, mà là một sản phẩm ví thông minh của bên thứ ba tích hợp các giao thức như Squid.
Nguồn gốc của cuộc tấn công bắt nguồn từ việc mô-đun này tồn tại lỗ hổng xác thực nghiêm trọng: hợp đồng sử dụng một chuỗi cố định do bên gọi cung cấp làm căn cứ xác thực “tin nhắn an toàn”, và chuỗi này có thể được lấy trực tiếp từ mã hợp đồng đã xác thực, khiến kẻ tấn công có thể thực thi bất kỳ mảng calldata nào để đánh cắp tiền.
ETH0,79%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim