Squid Menjelaskan Insiden Keselamatan Tidak Berkaitan dengan Protokol atau Kontrak Intinya

iconKuCoinFlash
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Squid mengesahkan bahawa pelanggaran keselamatan terkini tidak memberi kesan kepada protokol utama atau kontrak pintarnya. Insiden ini melibatkan modul Gnosis Safe pihak ketiga di Base dan ethereum, yang menyebabkan kerugian sebanyak $3.2 juta. Kontrak yang terjejas, 'SquidRouterModule' di Basescan, tidak dibangunkan atau dioperasikan oleh Squid. Penyerang memanfaatkan kelemahan untuk melaksanakan calldata sewenang-wenang dan mencuri dana. Kontrak penghalaan Squid (0xce16...D666) masih selamat, tanpa kesan terhadap dana pengguna atau integrasi. Kemas kini protokol memastikan keselamatan berterusan bagi semua pengguna dan rakan kongsi.

Odaily Planet Daily melaporkan Squid telah memposting di platform X bahawa insiden ini tidak berkaitan dengan protokol dan kontrak inti Squid; semua pengguna dan pihak yang mengintegrasikan Squid tidak terjejas dan tidak perlu mengambil tindakan apa-apa.

Hari ini, modul Gnosis Safe pihak ketiga di rangkaian Base dan Ethereum diserang, mengakibatkan kerugian sekitar $3.2 juta. Kontrak lalai ini, yang telah disahkan di Basescan dengan nama "SquidRouterModule", bukan dibina, dideploy, atau dioperasikan oleh Squid, tetapi merupakan produk dompet pintar pihak ketiga yang memilih untuk mengintegrasikan Squid dan protokol lain, serta tidak berkaitan dengan Squid.

Prinsip serangan ialah modul pihak ketiga menerima tali ganti tetap yang disediakan oleh pemanggil sebagai bukti keselamatan mesej, tali ganti ini boleh dilihat secara terbuka dalam kod kontrak yang telah disahkan, selepas penyerang memasukkannya, mereka boleh menjalankan mana-mana array calldata untuk mencuri dana secara sewenang-wenangnya. Dompet Safe mangsa menambahkan kontrak bermasalah ini sebagai Modul Safe yang dipercayai, membenarkan kontrak ini mengawal mana-mana token dalam Safe tanpa tanda tangan. Kontrak rute milik Squid (0xce16...D666) mempunyai arsitektur yang berbeza dan tidak terjejas; dana, kuasa, serta integrasi pengguna Squid sepenuhnya selamat.

Laporan awal sebelum ini mungkin menyebut "SquidRouter" kerana nama kontrak yang diverifikasi di Basescan. Pernyataan yang tepat ialah: Kontrak pihak ketiga SquidRouterModule telah diserang, bukan kontrak Router Squid. Nama kontrak ini serupa dengan Squid, tetapi bukan kod Squid. Squid terus memantau perkembangan dan akan mengemas kini maklumat sekiranya terdapat perubahan besar.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.