Squid、セキュリティインシデントはコアプロトコルや契約とは関係ないと説明

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Squidは、最近のセキュリティ侵害がそのコアプロトコルやスマートコントラクトに影響を与えていないことを確認しました。この事象は、BaseおよびEthereum上のサードパーティ製Gnosis Safeモジュールに関連し、320万ドルの損失をもたらしました。Basescan上の影響を受けたコントラクト「SquidRouterModule」は、Squidによって開発または運用されていません。攻撃者は脆弱性を悪用して任意のcalldataを実行し、資金を盗み取りました。Squidのルーティングコントラクト(0xce16...D666)は安全であり、ユーザーの資金や統合に影響はありません。プロトコルのアップデートにより、すべてのユーザーおよびパートナーの安全性が継続して確保されます。

Odaily星球日報によると、SquidはXプラットフォームで、今回のイベントはSquidのコアプロトコルおよび契約とは無関係であり、すべてのSquidユーザーおよび統合先に影響はなく、任何の対応は必要ないと発表しました。

本日、BaseおよびEthereumネットワーク上で、第三者のGnosis Safeモジュールが攻撃を受け、約320万ドルの損失が発生しました。この脆弱性のあるコントラクトはBasescan上で「SquidRouterModule」として検証されていますが、このコントラクトはSquidによって構築、デプロイ、または運営されたものではなく、Squidおよび他のプロトコルを統合する第三者のスマートウォレット製品であり、Squidとは一切関係ありません。

攻撃の原理は、このサードパーティモジュールが呼び出し元から提供される定数文字列をメッセージのセキュリティ証明として受け入れることにあります。この文字列は、検証済みのコントラクトコード内で公開されており、攻撃者がこれを入力することで、任意のcalldata配列を実行し、資金を不正に奪取できます。被害者のSafeウォレットは、この脆弱性を持つコントラクトを信頼されたSafeモジュールとして追加したため、署名なしでSafe内の任意のトークンを操作できる状態となりました。ただし、Squidの独自ルーティングコントラクト(0xce16...D666)はアーキテクチャが異なり、影響を受けません。Squidユーザーの資金、認証、統合はすべて安全です。

早期の報道では、Basescan上のコントラクト検証名に「SquidRouter」と記載されていたため、SquidのRouterコントラクトが攻撃されたと誤解されましたが、実際には第三者のSquidRouterModuleが攻撃されたものです。このコントラクト名はSquidと同一ですが、Squidのコードではありません。Squidは状況を継続して監視しており、重大な変化があれば情報を更新します。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。