स्क्विड ने स्पष्ट किया कि हमला तीसरे पक्ष के मॉड्यूल से संबंधित है, न कि मूल प्रोटोकॉल से

iconChaincatcher
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
स्क्विड ने कहा कि हमले में एक तीसरे पक्ष का मॉड्यूल शामिल था, न कि इसका मूल प्रोटोकॉल। ब्लॉकएड द्वारा चिह्नित स्क्विडरूटिंगमॉड्यूल, एक ग्नोसिस सेफ मॉड्यूल था जो स्क्विड के साथ एकीकृत था। इसमें एक दोष था जिससे हमलावर संदेश सत्यापन को बाईपास कर सकते थे और धन चुरा सकते थे। स्क्विड का रूटिंग कॉन्ट्रैक्ट (0xce16F) सुरक्षित रहा। ऑन-चेन डेटा के अनुसार, उपयोगकर्ता के धन या प्राधिकरणों पर कोई प्रभाव नहीं पड़ा। अल्टकॉइन्स को देखने वाले ट्रेडर्स को इस घटना के द्वारा तीसरे पक्ष के जोखिमों पर ध्यान देना चाहिए।

ChainCatcher के अनुसार, क्रॉस-चेन रूटिंग प्रोटोकॉल Squid ने X प्लेटफॉर्म पर एक पोस्ट में कहा कि Blockaid द्वारा पहले उजागर किए गए हमले में शामिल SquidRouterModule, Squid द्वारा विकसित, स्थापित या संचालित नहीं है, बल्कि यह एक तीसरे पक्ष का Gnosis Safe मॉड्यूल है जिसने Squid जैसे प्रोटोकॉल के साथ एकीकरण का चयन किया है, और दोनों के बीच पहले कोई संबंध नहीं था। Squid ने कहा कि इस तीसरे पक्ष के मॉड्यूल में एक दुर्बलता है, जो संदेश सुरक्षा सत्यापन के लिए कॉलर द्वारा प्रदान किए गए स्थिर स्ट्रिंग को स्वीकार करती है; हमलावर ने कॉन्ट्रैक्ट के सत्यापित कोड में सार्वजनिक रूप से देखने योग्य इस स्ट्रिंग का उपयोग करके कोई भी कॉल डेटा निष्पादित किया और धन चुरा लिया। Squid का स्वयं का रूटिंग कॉन्ट्रैक्ट (0xce16F) इस मॉड्यूल से संरचनात्मक रूप से पूरी तरह अलग है और प्रभावित नहीं हुआ है; उपयोगकर्ता के धन, प्राधिकरण और एकीकरण सुरक्षित हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।