स्लोमिस्ट के यू चुई: स्क्विड सुरक्षा घटना स्क्विडRouterModule दुर्बलता के कारण हुई, जो सेफ वॉलेट में मौजूद थी

iconTechFlow
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
स्लोमिस्ट के संस्थापक यू चुई ने स्क्विड सुरक्षा घटना को सेफ वॉलेट्स के भीतर SquidRouterModule में एक दोष से जोड़ा, न कि प्राइवेट की की एक्सपोजर से। हमलावरों ने संदेश बना डाले और पुष्टि को बाईपास कर बेस और ईथेरियम पर 86 Gnosis Safe वॉलेट्स से $3.2 मिलियन खाली कर दिए। स्क्विड ने कहा कि इससे इसका कोई प्रभाव नहीं पड़ा। CFT उपायों का सामना अब नए परीक्षणों से है, क्योंकि सुरक्षित-आश्रय संपत्तियाँ अभी भी दुरुपयोग-आधारित हमलों के प्रति भेद्य हैं।

मॉन स्लो फाउंडर यू चियन ने X प्लेटफॉर्म पर स्क्विड सुरक्षा घटना की व्याख्या की, उन्होंने कहा कि नमूना जांच में संबंधित Safe वॉलेट सभी सिंगल-सिग्नेचर थे, और ओनर भी अलग-अलग थे, लेकिन समस्या प्राइवेट की में नहीं है, समस्या इन Safe पतों द्वारा उपयोग किए जाने वाले मॉड्यूल (SquidRouterModule) में है, जैसा कि चित्र में दिखाया गया है, जिसमें दुर्भावनापूर्ण पार्टी संदेश का झूठा निर्माण कर सकती है और संबंधित प्रमाणीकरण को आसानी से चकमा देकर बाद के एक्सचेंज ऑपरेशन को शुरू कर सकती है, जिससे लक्ष्य Safe वॉलेट में से धन हटा लिया जाता है। इसके अलावा, यू चियन ने हमलावर के लाभ संचय पते की जानकारी भी प्रकाशित की है। पहले की सूचना के अनुसार, किसी तीसरे पक्ष के Gnosis Safe मॉड्यूल का Base और Ethereum पर दुरुपयोग किया गया, जिससे लगभग 3.2 मिलियन डॉलर की हानि हुई, जिसके पीड़ित 86 Gnosis Safe हैं, जिन्होंने इस कॉन्ट्रैक्ट को विश्वसनीय Safe मॉड्यूल के रूप में जोड़ा। यह कॉन्ट्रैक्ट Basescan पर “SquidRouterModule” के नाम से जाना जाता है, इसके बाद Squid ने स्पष्ट किया कि Gnosis Safe से संबंधित दुर्भावनापूर्ण प्रभाव से प्रभावित नहीं हुआ है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।