Squid Menanggapi Insiden Keselamatan $3.2J: Protokol Inti Tidak Terjejas, Modul Pihak Ketiga yang Selamat Dieksploitasi

iconKuCoinFlash
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Squid menangani pelanggaran keselamatan sebanyak $3.2M pada 25 Mei 2026, mengesahkan bahawa kemas kini protokol tidak menyentuh sistem utama. Penyerang memanfaatkan modul Gnosis Safe pihak ketiga, melangkau pengesahan untuk mencuri dana. RouterModule Squid, yang tidak dibangunkan oleh pasukan, membenarkan panggilan sewenang-wenangnya. Dana pengguna, kebenaran, dan integrasi tetap selamat. Tiada tindakan diperlukan daripada pengguna.

Mesej BlockBeats, pada 25 Mei, protokol lintas rantai Squid mengeluarkan pernyataan menanggapi insiden keselamatan, menyatakan bahawa serangan ini tidak berlaku pada protokol utama Squid atau kontrak Router, tetapi pada modul Gnosis Safe pihak ketiga bernama «SquidRouterModule» yang mempunyai kelemahan serius, menyebabkan aset sebanyak kira-kira $3.2 juta dicuri dari Base dan Ethereum.


Squid menyatakan modul ini bukan dibangun, dideploy, atau dioperasikan secara rasmi, tetapi hanya merupakan produk dompet pintar pihak ketiga yang mengintegrasikan fungsi Squid. Penyerang boleh melintasi pengesahan dengan memasukkan rentetan awam dan menjalankan panggilan sewenang-wenang untuk mencuri dana. Dompet yang terjejas sebelum ini telah menetapkan modul ini sebagai Safe Module yang dipercayai, oleh itu aset boleh dipindahkan tanpa tanda tangan.


Squid menekankan bahawa kontrak Router rasmi, dana pengguna, kuasa, dan integrasi semuanya tidak terjejas, dan tiada tindakan tambahan diperlukan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.