Squid responde a incidente de segurança de US$ 3,2 milhões: protocolo principal não afetado, módulo de terceiros seguro explorado

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Squid resolveu uma violação de segurança de US$ 3,2 milhões em 25 de maio de 2026, confirmando que a atualização do protocolo não afetou seu sistema principal. Os atacantes exploraram um módulo Gnosis Safe de terceiros, contornando a verificação para roubar fundos. O RouterModule da Squid, não desenvolvido pela equipe, permitia chamadas arbitrárias. Os fundos dos usuários, autorizações e integrações permanecem seguros. Nenhuma ação é necessária dos usuários.

Mensagem do BlockBeats, em 25 de maio, o protocolo cross-chain Squid publicou uma resposta ao incidente de segurança, afirmando que o ataque não ocorreu no protocolo principal ou no contrato Router da Squid, mas sim em um módulo terceirizado chamado «SquidRouterModule», que apresentava uma vulnerabilidade grave, resultando no roubo de aproximadamente US$ 3,2 milhões em ativos na Base e na Ethereum.


Squid afirmou que o módulo não foi desenvolvido, implantado ou operado oficialmente, sendo apenas um produto de carteira inteligente de terceiros que integrou a funcionalidade Squid. Atacantes podem contornar a validação passando uma string pública e executar chamadas arbitrárias para roubar fundos. As carteiras afetadas já haviam definido esse módulo como Safe Module confiável, permitindo a transferência de ativos sem necessidade de assinatura.


Squid enfatiza que seu contrato oficial de Router, fundos dos usuários, autorizações e integrações não foram afetados, não sendo necessário realizar nenhuma ação adicional.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.