স্কুইড তৃতীয় পক্ষের মডিউল দুর্বলতা সম্পর্কে পরিষ্কার করল, কোর প্রোটোকল অপ্রভাবিত

iconTechFlow
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
স্কুইড একটি তৃতীয় পক্ষের Gnosis Safe মডিউল, SquidRouterModule-এর মাধ্যমে একটি DeFi এক্সপ্লয়িটের নিশ্চিতকরণ করেছে, যার ফলে বেস এবং ইথেরিয়ামে ৮৬টি ওয়ালেট থেকে প্রায় ৩২০,০০০ ডলার চুরি হয়েছে। চুরি করা সম্পদগুলি একটি আক্রমণকারী-নিয়ন্ত্রিত Uniswap V3 পুলের মাধ্যমে DAI-এ পরিণত করা হয়েছে। স্কুইড ব্যাখ্যা করেছে যে এই মডিউলটি তাদের প্রোটোকল আপডেটের অংশ ছিল না এবং মূল রাউটিং কন্ট্রাক্টটি অপ্রভাবিত রয়েছে। দুর্বল সিকিউরিটি ক্রেডেনশিয়ালের কারণে এই ভুলটি যেকোনো কলকে সক্ষম করেছিল। স্কুইড ব্যবহারকারীদের নিশ্চিত করেছে যে ফান্ড, অনুমতি এবং ইন্টিগ্রেশনগুলি নিরাপদ।

স্কুইড (@squidrouter) এর অফিসিয়াল পোস্ট এবং চেইন-সেফটি প্ল্যাটফর্ম ব্লকেইড (@blockaid_) এর মনিটরিংয়ের ভিত্তিতে, "SquidRouterModule" নামক একটি থার্ড-পার্টি Gnosis Safe মডিউল সম্প্রতি Base এবং Ethereum নেটওয়ার্কে দুর্বলতা দিয়ে দখলদারির শিকার হয়েছে, যার ফলে প্রায় ৮৬টি Gnosis Safe ওয়ালেট থেকে ৩.২ মিলিয়ন ডলারের পরিমাণ ক্ষতি হয়েছে। চুরি করা টокেনগুলি পরবর্তীতে আক্রমণকারীর নিয়ন্ত্রণাধীন Uniswap V3 পুলে DAI-এ রূপান্তরিত হয়। স্কুইড অফিসিয়ালি জানিয়েছে যে, এই মডিউলটি তাদের দ্বারা ডেভেলপ, ডিপ্লয় বা অপারেট করা হয়নি; এটি শুধুমাত্র একটি থার্ড-পার্টি পণ্য, যা Squid-এর সাথে একীভূত হওয়ার জন্য নিজস্বভাবে "Squid" নামটি ব্যবহার করেছে, এবং Squid-এর কোর রুটিং কনট্রাক্ট (0xce16F69375520ab01377ce7B88f5BA8C48F8D666) এর সাথে এর কোনও সম্পর্ক নেই। দুর্বলতাটির মূলকারণ হলো, এই থার্ড-পার্টি মডিউলটি কলকারীদের দ্বারা প্রদত্ত একটি constant string-কে安全验证凭据 (সুরক্ষা-যাচাইকরণের জন্য) হিসেবে গ্রহণ করে, যা আক্রমণকারীদেরকে arbitrary call data-এর মাধ্যমে execute-এর সুযোগ দেয়, ফলে受害者 Safe-এর assets-এর চুরি। Squid-এর users-এর fund, authorization, and integration-গুলি safe-এই। Squid-এর team-এর side-এ ongoing monitoring-এর through incident-এর progress-এর up-to-date update-এর provision-এর commitment।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।