Squid:安全事件與 Squid 核心協議及合約無關,所有 Squid 用戶及集成方均未受影響

火星財經消息,Squid 在 X 平台發文表示,此次事件與 Squid 核心協議及合約無關,所有 Squid 用戶及整合方均未受影響,無需採取任何行動。Base 與 Ethereum 網路上一個第三方 Gnosis Safe 模組遭到攻擊,損失約 320 萬美元。該漏洞合約在 Basescan 上驗證名稱為 “SquidRouterModule”,但該合約並非由 Squid 建構、部署或運營,而是一個選擇整合 Squid 及其他協議的第三方智能錢包產品,且與 Squid 無關聯。攻擊原理為該第三方模組接受調用者提供的常量字串作為訊息安全證明,該字串在已驗證合約程式碼中公開可見,攻擊者輸入後即可執行任意 calldata 陣列,隨意竊取資金。受害者的 Safe 錢包將該問題合約加入為受信任 Safe Module,使該合約無需簽名即可支配 Safe 內任意代幣。Squid 自有路由合約 (0xce16...D666) 架構不同,未受影響,Squid 用戶資金、授權及整合均完全安全。早期公開報導或因 Basescan 上的合約驗證名稱提及 “SquidRouter”,準確表述應為:第三方 SquidRouterModule 遭攻擊,而非 Squid 的 Router 合約。該合約名稱與 Squid 相同,但非 Squid 程式碼。Squid 正持續監控事態,如有重大變化將更新資訊。
ETH-0.32%
GNO-0.16%
SAFE-2.59%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 6
  • 3
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
ProofOfCoffee
· 9小時前
Gnosis Safe 模塊生態也得加強審計了
查看原文回復0
透明穹顶城
· 12小時前
錢包集成風險暴露,使用者得擦亮眼睛
查看原文回復0
GasFeeGambit
· 12小時前
攻擊者這手法有點意思,公開常量都能騙過模塊
查看原文回復0
RugProofRita
· 12小時前
Base 生态最近不太平啊
回復0
NoMoreRugs
· 12小時前
SquidRouterModule 這個名字確實容易讓人誤解
查看原文回復0
霓虹下的冷钱包
· 12小時前
第三方模組背鍋,這命名太誤導人了
查看原文回復0