Squid aclara que el incidente de seguridad no está relacionado con su protocolo ni contratos principales

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Squid confirmó que la reciente brecha de seguridad no afectó su protocolo principal ni sus contratos inteligentes. El incidente involucró un módulo de Gnosis Safe de terceros en Base y Ethereum, lo que provocó una pérdida de $3.2 millones. El contrato afectado, 'SquidRouterModule' en Basescan, no fue desarrollado ni operado por Squid. Los atacantes explotaron una vulnerabilidad para ejecutar calldata arbitrario y robar fondos. El contrato de enrutamiento de Squid (0xce16...D666) permanece seguro, sin impacto en los fondos de los usuarios ni en las integraciones. La actualización del protocolo garantiza la seguridad continua para todos los usuarios y socios.

Odaily Planet Daily informa que Squid publicó en la plataforma X que este evento no está relacionado con el protocolo ni los contratos principales de Squid; todos los usuarios e integradores de Squid no han sido afectados y no necesitan tomar ninguna acción.

Hoy, un módulo de Gnosis Safe de terceros en las redes Base y Ethereum fue atacado, con una pérdida de aproximadamente 3.2 millones de dólares. El contrato vulnerable, verificado en Basescan con el nombre "SquidRouterModule", no fue construido, desplegado ni operado por Squid, sino que forma parte de un producto de billetera inteligente de terceros que optó por integrar Squid y otros protocolos, sin ninguna relación con Squid.

El principio del ataque consiste en que el módulo de terceros acepta una cadena constante proporcionada por el llamador como prueba de seguridad del mensaje; esta cadena es visible públicamente en el código del contrato verificado. Tras ingresarla, el atacante puede ejecutar cualquier arreglo calldata y robar fondos arbitrariamente. La billetera Safe de la víctima agregó este contrato vulnerable como Módulo Safe de confianza, lo que permite que el contrato controle cualquier token dentro del Safe sin necesidad de firma. El contrato de ruta propio de Squid (0xce16...D666) tiene una arquitectura diferente y no se ve afectado; los fondos, autorizaciones e integraciones de los usuarios de Squid son completamente seguros.

Informes iniciales publicados mencionaron incorrectamente el nombre del contrato en Basescan como "SquidRouter"; la descripción precisa es: se produjo un ataque al módulo externo SquidRouterModule, no al contrato Router de Squid. Aunque el nombre del contrato coincide con el de Squid, no forma parte del código de Squid. Squid está monitoreando continuamente la situación y actualizará la información en caso de cambios importantes.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.