320萬刀買個教訓:集成方寫代碼敢用常量當驗證,膽子真大

查看原文
MarsBit News
Squid:安全事件與 Squid 核心協議及合約無關,所有 Squid 用戶及集成方均未受影響
火星財經消息,Squid 在 X 平台發文表示,此次事件與 Squid 核心協議及合約無關,所有 Squid 用戶及集成方均未受影響,无需采取任何行动。Base 與 Ethereum 網絡上一個第三方 Gnosis Safe 模塊遭到攻擊,損失約 320 萬美元。該漏洞合約在 Basescan 上驗證名稱為 “SquidRouterModule”,但該合約並非由 Squid 構建、部署或運營,而是一個選擇集成 Squid 及其他協議的第三方智能錢包產品,且與 Squid 無聯繫。攻擊原理為該第三方模塊接受調用者提供的常量字符串作為消息安全證明,該字符串在已驗證合約代碼中公開可見,攻擊者輸入後即
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆