Post

Squid:安全事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响

ChainCatcher
ChainCatcher

ChainCatcher 消息,Squid 在 X 平台发文表示,此次事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响,无需采取任何行动。Base 与 Ethereum 网络上一个第三方 Gnosis Safe 模块遭到攻击,损失约 320 万美元。该漏洞合约在 Basescan 上验证名称为 “SquidRouterModule”,但该合约并非由 Squid 构建、部署或运营,而是一个选择集成 Squid 及其他协议的第三方智能钱包产品,且与 Squid 无联系。

攻击原理为该第三方模块接受调用者提供的常量字符串作为消息安全证明,该字符串在已验证合约代码中公开可见,攻击者输入后即可执行任意 calldata 数组,随意窃取资金。受害者的 Safe 钱包将该问题合约添加为受信任 Safe Module,使该合约无需签名即可支配 Safe 内任意代币。Squid 自有路由合约 (0xce16...D666) 架构不同,未受影响,Squid 用户资金、授权及集成均完全安全。

早期公开报道或因 Basescan 上的合约验证名称提及 “SquidRouter”,准确表述应为:第三方 SquidRouterModule 遭攻击,而非 Squid 的 Router 合约。该合约名称与 Squid 相同,但非 Squid 代码。Squid 正持续监控事态,如有重大变化将更新信息。

Disclaimer: de content op OKX Orbit dient uitsluitend ter informatie. Meer informatie

Reacties

Nog geen reacties. Reageer als eerste.

Related Flash News

BronavatarOdaily54m geleden

Facet-medeoprichter stelde de Ethereum Hegota-upgrade voor om EIP-8182 te integreren, waarmee native privacytransfers worden geïntroduceerd

BronavatarChainCatcher1u geleden

Wereldwijd genoteerde bedrijven bezitten ongeveer 1,242 miljoen BTC, een stijging van 67% ten opzichte van een jaar geleden

BronavatarChainCatcher1u geleden

Trump Media maakte 2.650 BTC over naar een verlies van 405,9 miljoen dollar in Crypto.com eerste kwartaal, waarbij spot Bitcoin ETF's een netto-uitstroom van meer dan $2,26 miljard zagen over twee weken en IBIT-bezittingen daalden tot ongeveer 800.000

BronavatarChainCatcher3u geleden

Kohaku, een dochteronderneming van de Ethereum Foundation, heeft een SDK uitgebracht voor integratie van privacy op wallet-niveau

Bronavatar币界网7u geleden

De markt voor getokeniseerde reële activa heeft de omvang van 34 miljard dollar bereikt

BronavatarBlockbeats11u geleden

巨鲸nemorino.eth杠杆增持7,908.3枚ETH

Bronavatar币界网12u geleden

Tom Lehman: Promotie van de opname van EIP-8182 in de Ethereum Hegota-upgrade

BronavatarChainCatcher14u geleden

Gegevens: Een bepaald Ethereum-presale-adres dat meer dan 10 jaar een kapitaal van $620 heeft vastgehouden, is ongeveer 6.800 keer zo gestegen

BronavatarOdaily14u geleden

$620 werd $4,2 miljoen, een adres dat meer dan 10 jaar 2.000 ETH had voordat het werd overgedragen

BronavatarBlockbeats14u geleden

Analyse: Als Garrett Jin weigert ETH te verhandelen, had hij meer dan 70 miljoen dollar aan niet-gerealiseerde winsten kunnen verdienen, maar zijn huidige verliezen zijn 128 miljoen dollar gelopen