मॉन स्लो फाउंडर यू चियन ने X प्लेटफॉर्म पर स्क्विड सुरक्षा घटना की व्याख्या की, उन्होंने कहा कि नमूना जांच में संबंधित Safe वॉलेट सभी सिंगल-सिग्नेचर थे, और ओनर भी अलग-अलग थे, लेकिन समस्या प्राइवेट की में नहीं है, समस्या इन Safe पतों द्वारा उपयोग किए जाने वाले मॉड्यूल (SquidRouterModule) में है, जैसा कि चित्र में दिखाया गया है, जिसमें दुर्भावनापूर्ण पार्टी संदेश का झूठा निर्माण कर सकती है और संबंधित प्रमाणीकरण को आसानी से चकमा देकर बाद के एक्सचेंज ऑपरेशन को शुरू कर सकती है, जिससे लक्ष्य Safe वॉलेट में से धन हटा लिया जाता है। इसके अलावा, यू चियन ने हमलावर के लाभ संचय पते की जानकारी भी प्रकाशित की है। पहले की सूचना के अनुसार, किसी तीसरे पक्ष के Gnosis Safe मॉड्यूल का Base और Ethereum पर दुरुपयोग किया गया, जिससे लगभग 3.2 मिलियन डॉलर की हानि हुई, जिसके पीड़ित 86 Gnosis Safe हैं, जिन्होंने इस कॉन्ट्रैक्ट को विश्वसनीय Safe मॉड्यूल के रूप में जोड़ा। यह कॉन्ट्रैक्ट Basescan पर “SquidRouterModule” के नाम से जाना जाता है, इसके बाद Squid ने स्पष्ट किया कि Gnosis Safe से संबंधित दुर्भावनापूर्ण प्रभाव से प्रभावित नहीं हुआ है।
स्लोमिस्ट के यू चुई: स्क्विड सुरक्षा घटना स्क्विडRouterModule दुर्बलता के कारण हुई, जो सेफ वॉलेट में मौजूद थी
TechFlowसाझा करें






स्लोमिस्ट के संस्थापक यू चुई ने स्क्विड सुरक्षा घटना को सेफ वॉलेट्स के भीतर SquidRouterModule में एक दोष से जोड़ा, न कि प्राइवेट की की एक्सपोजर से। हमलावरों ने संदेश बना डाले और पुष्टि को बाईपास कर बेस और ईथेरियम पर 86 Gnosis Safe वॉलेट्स से $3.2 मिलियन खाली कर दिए। स्क्विड ने कहा कि इससे इसका कोई प्रभाव नहीं पड़ा। CFT उपायों का सामना अब नए परीक्षणों से है, क्योंकि सुरक्षित-आश्रय संपत्तियाँ अभी भी दुरुपयोग-आधारित हमलों के प्रति भेद्य हैं।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।