স্কুইড (@squidrouter) এর অফিসিয়াল পোস্ট এবং চেইন-সেফটি প্ল্যাটফর্ম ব্লকেইড (@blockaid_) এর মনিটরিংয়ের ভিত্তিতে, "SquidRouterModule" নামক একটি থার্ড-পার্টি Gnosis Safe মডিউল সম্প্রতি Base এবং Ethereum নেটওয়ার্কে দুর্বলতা দিয়ে দখলদারির শিকার হয়েছে, যার ফলে প্রায় ৮৬টি Gnosis Safe ওয়ালেট থেকে ৩.২ মিলিয়ন ডলারের পরিমাণ ক্ষতি হয়েছে। চুরি করা টокেনগুলি পরবর্তীতে আক্রমণকারীর নিয়ন্ত্রণাধীন Uniswap V3 পুলে DAI-এ রূপান্তরিত হয়। স্কুইড অফিসিয়ালি জানিয়েছে যে, এই মডিউলটি তাদের দ্বারা ডেভেলপ, ডিপ্লয় বা অপারেট করা হয়নি; এটি শুধুমাত্র একটি থার্ড-পার্টি পণ্য, যা Squid-এর সাথে একীভূত হওয়ার জন্য নিজস্বভাবে "Squid" নামটি ব্যবহার করেছে, এবং Squid-এর কোর রুটিং কনট্রাক্ট (0xce16F69375520ab01377ce7B88f5BA8C48F8D666) এর সাথে এর কোনও সম্পর্ক নেই। দুর্বলতাটির মূলকারণ হলো, এই থার্ড-পার্টি মডিউলটি কলকারীদের দ্বারা প্রদত্ত একটি constant string-কে安全验证凭据 (সুরক্ষা-যাচাইকরণের জন্য) হিসেবে গ্রহণ করে, যা আক্রমণকারীদেরকে arbitrary call data-এর মাধ্যমে execute-এর সুযোগ দেয়, ফলে受害者 Safe-এর assets-এর চুরি। Squid-এর users-এর fund, authorization, and integration-গুলি safe-এই। Squid-এর team-এর side-এ ongoing monitoring-এর through incident-এর progress-এর up-to-date update-এর provision-এর commitment।
স্কুইড তৃতীয় পক্ষের মডিউল দুর্বলতা সম্পর্কে পরিষ্কার করল, কোর প্রোটোকল অপ্রভাবিত
TechFlowশেয়ার






স্কুইড একটি তৃতীয় পক্ষের Gnosis Safe মডিউল, SquidRouterModule-এর মাধ্যমে একটি DeFi এক্সপ্লয়িটের নিশ্চিতকরণ করেছে, যার ফলে বেস এবং ইথেরিয়ামে ৮৬টি ওয়ালেট থেকে প্রায় ৩২০,০০০ ডলার চুরি হয়েছে। চুরি করা সম্পদগুলি একটি আক্রমণকারী-নিয়ন্ত্রিত Uniswap V3 পুলের মাধ্যমে DAI-এ পরিণত করা হয়েছে। স্কুইড ব্যাখ্যা করেছে যে এই মডিউলটি তাদের প্রোটোকল আপডেটের অংশ ছিল না এবং মূল রাউটিং কন্ট্রাক্টটি অপ্রভাবিত রয়েছে। দুর্বল সিকিউরিটি ক্রেডেনশিয়ালের কারণে এই ভুলটি যেকোনো কলকে সক্ষম করেছিল। স্কুইড ব্যবহারকারীদের নিশ্চিত করেছে যে ফান্ড, অনুমতি এবং ইন্টিগ্রেশনগুলি নিরাপদ।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।

