Squid 澄清安全事件:漏洞源自第三方 Safe 模块,核心协议未受影响

跨链流动性协议Squid就今天发生的约320万美元安全事件发表声明,称此次攻击与Squid核心协议和合约无关。所有Squid用户和集成商未受到影响,也无需采取任何行动。Squid指出,被利用的漏洞存在于第三方Gnosis Safe模块中,该模块部署在Base和以太坊网络上,并在Basescan上验证为“SquidRouterModule”。然而,该合约既非由Squid开发、部署或运营,也不是官方的Squid路由器合约,而是一个集成了Squid等协议的第三方智能钱包产品。此次攻击源于该模块的严重验证缺陷:合约使用调用者提供的固定字符串作为验证“安全消息”的依据,而该字符串可以直接从已验证的合约代码中获取,从而允许攻击者执行任意的调用数据数组并窃取资金。
ETH1.29%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论