Squid responde al incidente de seguridad de $3.2M: el protocolo principal no se vio afectado, se explotó un módulo de terceros seguro

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Squid abordó una brecha de seguridad de $3.2 millones el 25 de mayo de 2026, confirmando que la actualización del protocolo no afectó su sistema central. Los atacantes explotaron un módulo de Gnosis Safe de terceros, eludiendo la verificación para robar fondos. El RouterModule de Squid, no desarrollado por el equipo, permitía llamadas arbitrarias. Los fondos de los usuarios, las autorizaciones y las integraciones permanecen seguros. No se requiere ninguna acción por parte de los usuarios.

Mensaje de BlockBeats, el 25 de mayo, el protocolo cross-chain Squid publicó una respuesta al incidente de seguridad indicando que el ataque no ocurrió en el protocolo principal de Squid ni en el contrato Router, sino que un módulo de Gnosis Safe de terceros llamado «SquidRouterModule» tenía una vulnerabilidad grave, lo que provocó el robo de aproximadamente 3,2 millones de dólares en activos en Base y Ethereum.


Squid indicó que este módulo no fue desarrollado, desplegado ni operado oficialmente, sino que solo integra funciones de Squid como producto de billetera inteligente de terceros. Los atacantes pueden omitir la validación mediante la entrada de una cadena pública y ejecutar llamadas arbitrarias para robar fondos. Las billeteras afectadas ya habían configurado previamente este módulo como Módulo Seguro de confianza, por lo que no se requiere firma para transferir activos.


Squid enfatiza que su contrato Router oficial, los fondos de los usuarios, los permisos y las integraciones no se han visto afectados, y no se requiere ninguna acción adicional.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.