ChainCatcher के अनुसार, मॉ स्टार्टअप के संस्थापक यू चेन ने X प्लेटफॉर्म पर Squid सुरक्षा घटना की व्याख्या की, जिसमें उन्होंने कहा कि नमूना जांच से पता चला कि संबंधित Safe वॉलेट सभी सिंगल-सिग्नेचर थे, और उनके owner भी अलग-अलग थे, लेकिन समस्या प्राइवेट की में नहीं, बल्कि इन Safe पतों द्वारा उपयोग किए जा रहे मॉड्यूल (SquidRouterModule) में है, जिसमें एक दरार है जिसके कारण हमलावर संदेश झूठे बना सकते हैं और संबंधित प्रमाणीकरण को आसानी से बाईपास करके आगे की एक्सचेंज ऑपरेशन शुरू कर सकते हैं, जिससे लक्ष्य Safe वॉलेट में से धन हटा लिया जाता है। इसके अलावा, यू चेन ने हमलावर के लाभ संचय पते की जानकारी भी प्रकाशित की। पहले की सूचना के अनुसार, किसी तीसरे पक्ष के Gnosis Safe मॉड्यूल का Base और Ethereum पर दुरुपयोग किया गया, जिससे लगभग 3.2 मिलियन डॉलर की हानि हुई, जिसके पीड़ित 86 Gnosis Safe हैं, जिन्होंने इस कॉन्ट्रैक्ट को विश्वसनीय Safe Module के रूप में जोड़ा था। यह कॉन्ट्रैक्ट Basescan पर “SquidRouterModule” के नाम से प्रदर्शित होता है, इसके बाद Squid ने स्पष्ट किया कि Gnosis Safe से संबंधित दरार की घटना से प्रभावित नहीं हुआ है।
स्लोमिस्ट के यू शियान: स्क्विड सुरक्षा घटना सुरक्षित वॉलेट मॉड्यूल की कमजोरी के कारण हुई
Chaincatcherसाझा करें






चेनकैचर के संदर्भ में, स्लोमिस्ट के संस्थापक यू शियान ने स्पष्ट किया कि स्क्विड सुरक्षा लंघन का कारण सेफ वॉलेट द्वारा उपयोग किए जाने वाले SquidRouterModule में एक दोष था—न कि प्राइवेट की की उल्लंघन। हमलावरों ने पुष्टि को बाईपास करने के लिए संदेश बना दिए और बेस और ईथेरियम पर 86 Gnosis Safe वॉलेट्स से कुल $3.2 मिलियन की राशि खाली कर दी। स्क्विड ने बाद में पुष्टि की कि इससे इसका कोई प्रभाव नहीं पड़ा। यह घटना DeFi बुनियादी ढांचे में मजबूत सुरक्षित संपत्तियों और कठोर CFT उपायों की आवश्यकता पर प्रकाश डालती है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।