ChainCatcher के अनुसार, क्रॉस-चेन रूटिंग प्रोटोकॉल Squid ने X प्लेटफॉर्म पर एक पोस्ट में कहा कि Blockaid द्वारा पहले उजागर किए गए हमले में शामिल SquidRouterModule, Squid द्वारा विकसित, स्थापित या संचालित नहीं है, बल्कि यह एक तीसरे पक्ष का Gnosis Safe मॉड्यूल है जिसने Squid जैसे प्रोटोकॉल के साथ एकीकरण का चयन किया है, और दोनों के बीच पहले कोई संबंध नहीं था। Squid ने कहा कि इस तीसरे पक्ष के मॉड्यूल में एक दुर्बलता है, जो संदेश सुरक्षा सत्यापन के लिए कॉलर द्वारा प्रदान किए गए स्थिर स्ट्रिंग को स्वीकार करती है; हमलावर ने कॉन्ट्रैक्ट के सत्यापित कोड में सार्वजनिक रूप से देखने योग्य इस स्ट्रिंग का उपयोग करके कोई भी कॉल डेटा निष्पादित किया और धन चुरा लिया। Squid का स्वयं का रूटिंग कॉन्ट्रैक्ट (0xce16F) इस मॉड्यूल से संरचनात्मक रूप से पूरी तरह अलग है और प्रभावित नहीं हुआ है; उपयोगकर्ता के धन, प्राधिकरण और एकीकरण सुरक्षित हैं।
स्क्विड ने स्पष्ट किया कि हमला तीसरे पक्ष के मॉड्यूल से संबंधित है, न कि मूल प्रोटोकॉल से
Chaincatcherसाझा करें






स्क्विड ने कहा कि हमले में एक तीसरे पक्ष का मॉड्यूल शामिल था, न कि इसका मूल प्रोटोकॉल। ब्लॉकएड द्वारा चिह्नित स्क्विडरूटिंगमॉड्यूल, एक ग्नोसिस सेफ मॉड्यूल था जो स्क्विड के साथ एकीकृत था। इसमें एक दोष था जिससे हमलावर संदेश सत्यापन को बाईपास कर सकते थे और धन चुरा सकते थे। स्क्विड का रूटिंग कॉन्ट्रैक्ट (0xce16F) सुरक्षित रहा। ऑन-चेन डेटा के अनुसार, उपयोगकर्ता के धन या प्राधिकरणों पर कोई प्रभाव नहीं पड़ा। अल्टकॉइन्स को देखने वाले ट्रेडर्स को इस घटना के द्वारा तीसरे पक्ष के जोखिमों पर ध्यान देना चाहिए।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।