Squid réagit à l'incident de sécurité de 3,2 M$ : le protocole principal n'est pas affecté, un module tiers sécurisé a été exploité

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Squid a répondu à une violation de sécurité de 3,2 M$ le 25 mai 2026, confirmant que la mise à jour du protocole n'a pas affecté son système principal. Les attaquants ont exploité un module Gnosis Safe de tiers, contournant la vérification pour voler des fonds. Le RouterModule de Squid, non développé par l'équipe, permettait des appels arbitraires. Les fonds des utilisateurs, les autorisations et les intégrations restent sécurisés. Aucune action n'est requise de la part des utilisateurs.

Message de BlockBeats, le 25 mai : le protocole cross-chain Squid a publié une réponse à l'incident de sécurité indiquant que l'attaque n'a pas eu lieu au niveau du protocole ou du contrat Router de Squid, mais qu'un module tiers nommé « SquidRouterModule » présentait une vulnérabilité grave, entraînant le vol d'environ 3,2 millions de dollars en actifs sur Base et Ethereum.


Squid a indiqué que ce module n'a pas été développé, déployé ou exploité par l'entité officielle, mais qu'il s'agit simplement d'un produit de portefeuille intelligent tiers ayant intégré les fonctionnalités de Squid. Les attaquants peuvent contourner la validation en passant une chaîne publique et exécuter des appels arbitraires pour voler des fonds. Les portefeuilles affectés avaient précédemment configuré ce module comme un Safe Module de confiance, permettant ainsi de transférer des actifs sans signature.


Squid souligne que son contrat Router officiel, les fonds des utilisateurs, les autorisations et les intégrations n'ont pas été affectés et qu'aucune action supplémentaire n'est nécessaire.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.