Sumagot ang Squid sa security incident na $3.2M: Hindi nasira ang Core Protocol, exploited ang third-party safe module

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Nilutas ng Squid ang isang security breach na $3.2M noong Mayo 25, 2026, at pinatotohanan na ang protocol update ay hindi naapektuhan ang core system. Ginamit ng mga attacker ang isang third-party Gnosis Safe module upang maipagbawal ang pag-verify at makuha ang mga pondo. Ang Squid RouterModule, na hindi nilikha ng team, ay nagbigay-daan sa arbitrary calls. Ang mga pondo, awtorisasyon, at integrasyon ng mga user ay nananatiling ligtas. Walang kailangang gawin ang mga user.

BlockBeats na mensahe, noong Mayo 25, ang跨链协议 na Squid ay nag-post ng tugon sa security incident na nagsasabi na ang pag-atake ay hindi nangyari sa core protocol o Router contract ng Squid, kundi sa isang third-party Gnosis Safe module na tinatawag na "SquidRouterModule" na may malubhang vulnerability, na nagresulta sa pagkawala ng halos $3.2 milyong asset mula sa Base at Ethereum.


Sinabi ng Squid na ang module na ito ay hindi nila opisyal na inilalabas, inilalagay, o pinapatakbo, kundi isang third-party product ng smart wallet na may integradong mga tampok ng Squid. Maaaring laktawan ng mga hacker ang pag-verify sa pamamagitan ng pagpapasa ng isang public string at mag-execute ng anumang call upang manakaw ng pera. Ang mga apektadong wallet ay naka-set na maging trusted Safe Module ang module na ito, kaya hindi kailangan ng signature upang ilipat ang mga asset.


Sinikat ni Squid na ang kanilang opisyal na Router contract, mga pondo ng user, pahintulot, at integrasyon ay hindi naapektuhan, at walang kailangang gawin.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.