Màn Vụ Dư Tông: Vấn đề an ninh của Squid không nằm ở khóa riêng, mà là do lỗ hổng trong mô-đun ví Safe như trong hình

robot
Đang tạo bản tóm tắt

Deep潮 TechFlow消息,5月26日,慢雾创始人余弦在X平台发文解读Squid安全事件,他表示抽样发现相关Safe钱包都是单签,owner也都不一样,但问题不在私钥,问题在这些Safe地址用到的如图模块(SquidRouterModule)存在漏洞,攻击者可以伪造消息,轻易绕过相关验证,发起后续的兑换操作,将目标Safe钱包里的资金转移走,此外余弦还公布了攻击者获利沉淀地址信息。

Trước đó, một tin tức cho biết, một module Gnosis Safe của bên thứ ba đã bị khai thác trên Base và Ethereum, gây thiệt hại khoảng 3,2 triệu USD, nạn nhân là 86 Gnosis Safe đã thêm hợp đồng này làm module Safe đáng tin cậy. Hợp đồng này trên Basescan có tên là “SquidRouterModule”, sau đó Squid đã làm rõ rằng không bị ảnh hưởng bởi các lỗ hổng liên quan đến Gnosis Safe.

SAFE-6,88%
ETH-1,71%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim