SlowMistのYu Chui:SquidセキュリティインシデントはSafe WalletのSquidRouterModuleの脆弱性によって引き起こされた

iconTechFlow
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
SlowMistの創設者であるYu Chuiは、SquidセキュリティインシデントをSafeウォレット内のSquidRouterModuleの欠陥に関連付け、秘密鍵の漏洩ではないと指摘した。攻撃者はメッセージを偽造し、認証を回避して、BaseおよびEthereum上の86のGnosis Safeウォレットから320万ドルを不正に取得した。Squidは影響を受けなかったと述べている。CFT対策は、安全資産が攻撃による脆弱性に引き続きさらされているという新たな試練に直面している。

慢霧創始人余弦在X平台發文解讀Squid安全事件,他表示抽樣發現相關Safe錢包均為單簽,所有者也各不相同,但問題不在私鑰,而在這些Safe地址使用的模塊(SquidRouterModule)存在漏洞,攻擊者可偽造消息,輕鬆繞過相關驗證,發起後續兌換操作,轉移目標Safe錢包中的資金。此外,余弦還公布了攻擊者獲利的沉淀地址信息。此前消息稱,某第三方Gnosis Safe模塊在Base和以太坊上被利用,造成約320萬美元損失,受影響者為將該合約添加為可信Safe模塊的86個Gnosis Safe。該合約在Basescan上名為“SquidRouterModule”,隨後Squid澄清未受Gnosis Safe相關漏洞事件影響。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。