Squid、320万ドルのセキュリティインシデントに回答:コアプロトコルは影響なし、サードパーティ製セーフモジュールが悪用される

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Squidは2026年5月25日、320万ドルのセキュリティ侵害に対応し、プロトコルの更新によりコアシステムは影響を受けなかったことを確認しました。攻撃者はサードパーティ製のGnosis Safeモジュールを悪用し、認証を回避して資金を盗み取りました。Squid RouterModuleはチームが開発したものではなく、任意の呼び出しを許可していました。ユーザーの資金、認証、統合はすべて安全です。ユーザーによる対応は必要ありません。

BlockBeatsの情報によると、5月25日、クロスチェーンプロトコルSquidはセキュリティイベントについての声明を発表し、今回の攻撃はSquidのコアプロトコルやRouter契約ではなく、「SquidRouterModule」というサードパーティ製Gnosis Safeモジュールに深刻な脆弱性が存在したことが原因で、Baseおよびイーサリアム上で約320万ドルの資産が盗まれたと説明した。


Squidは、このモジュールが公式によって開発、デプロイ、または運用されているものではないことを明示しており、あくまでサードパーティのスマートウォレット製品がSquid機能を統合したものである。攻撃者は公開文字列を渡すことで検証を回避し、任意の呼び出しを実行して資金を盗み取ることができる。影響を受けたウォレットは、これまでこのモジュールを信頼されたSafe Moduleとして設定していたため、署名なしで資産を転送可能であった。


Squidは、公式Router契約、ユーザー資金、認証および統合に影響がないため、追加の操作は必要ないと強調しました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。