Squid Menjelaskan Insiden Keamanan Tidak Terkait dengan Protokol atau Kontrak Intinya

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Squid mengonfirmasi pelanggaran keamanan terbaru tidak memengaruhi protokol inti atau kontrak pintarnya. Insiden ini melibatkan modul Gnosis Safe pihak ketiga di Base dan ethereum, yang menyebabkan kerugian sebesar $3,2 juta. Kontrak yang terdampak, 'SquidRouterModule' di Basescan, tidak dikembangkan atau dioperasikan oleh Squid. Penyerang memanfaatkan kerentanan untuk mengeksekusi calldata sewenang-wenang dan mencuri dana. Kontrak routing Squid (0xce16...D666) tetap aman, tanpa dampak pada dana pengguna atau integrasi. Pembaruan protokol memastikan keamanan berkelanjutan bagi semua pengguna dan mitra.

Odaily Planet Daily melaporkan bahwa Squid mengunggah di platform X bahwa insiden ini tidak terkait dengan protokol dan kontrak inti Squid; semua pengguna dan pihak terintegrasi Squid tidak terdampak dan tidak perlu mengambil tindakan apa pun.

Hari ini, modul Gnosis Safe pihak ketiga di jaringan Base dan Ethereum diserang, menyebabkan kerugian sekitar $3,2 juta. Kontrak kerentanan ini memiliki nama verifikasi di Basescan sebagai "SquidRouterModule", tetapi kontrak ini tidak dibangun, dideploy, atau dioperasikan oleh Squid, melainkan merupakan produk dompet pintar pihak ketiga yang memilih untuk mengintegrasikan Squid dan protokol lainnya, serta tidak terkait dengan Squid.

Prinsip serangan adalah modul pihak ketiga menerima string konstan yang disediakan oleh pemanggil sebagai bukti keamanan pesan, string tersebut terlihat secara publik dalam kode kontrak yang telah diverifikasi; setelah penyerang memasukkannya, mereka dapat mengeksekusi array calldata apa pun untuk mencuri dana secara sembarangan. Dompet Safe korban menambahkan kontrak bermasalah ini sebagai Safe Module yang dipercaya, sehingga kontrak tersebut dapat mengendalikan semua token dalam Safe tanpa memerlukan tanda tangan. Kontrak rute milik Squid (0xce16...D666) memiliki arsitektur berbeda dan tidak terdampak; dana, otorisasi, serta integrasi pengguna Squid sepenuhnya aman.

Laporan awal sebelumnya menyebutkan nama kontrak di Basescan sebagai "SquidRouter", namun pernyataan yang akurat adalah: kontrak SquidRouterModule pihak ketiga diserang, bukan kontrak Router Squid. Nama kontrak ini sama dengan Squid, tetapi bukan kode Squid. Squid terus memantau perkembangan situasi dan akan memperbarui informasi jika ada perubahan signifikan.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.