ChainCatcher รายงานว่า ยู เชียน ผู้ก่อตั้ง SlowMist ได้โพสต์วิเคราะห์เหตุการณ์ด้านความปลอดภัยของ Squid บนแพลตฟอร์ม X โดยระบุว่าจากการสุ่มตรวจสอบ พบว่ากระเป๋าเงิน Safe ที่เกี่ยวข้องทั้งหมดเป็นแบบสิงเกิลซิกเนเจอร์ และเจ้าของก็ไม่เหมือนกัน แต่ปัญหาไม่ได้อยู่ที่กุญแจส่วนตัว แต่อยู่ที่โมดูล (SquidRouterModule) ที่ใช้ในที่อยู่ Safe เหล่านี้มีช่องโหว่ ผู้โจมตีสามารถปลอมข้อความและข้ามการตรวจสอบที่เกี่ยวข้องได้อย่างง่ายดาย เพื่อเริ่มต้นการแลกเปลี่ยนและโอนเงินออกจากกระเป๋าเงิน Safe เป้าหมาย นอกจากนี้ ยู เชียนยังเปิดเผยข้อมูลที่อยู่ที่ผู้โจมตีใช้เก็บผลกำไร ก่อนหน้านี้ มีรายงานว่าโมดูล Gnosis Safe ของบุคคลที่สามถูกใช้ประโยชน์บน Base และ Ethereum ส่งผลให้เกิดความสูญเสียประมาณ 3.2 ล้านดอลลาร์สหรัฐ โดยผู้เสียหายคือ 86 กระเป๋าเงิน Gnosis Safe ที่เพิ่มสัญญาดังกล่าวเป็น Safe Module ที่เชื่อถือได้ สัญญานี้มีชื่อว่า “SquidRouterModule” บน Basescan จากนั้น Squid ได้ชี้แจงว่าไม่ได้รับผลกระทบจากช่องโหว่ที่เกี่ยวข้องกับ Gnosis Safe
Yu Xian จาก SlowMist: เหตุการณ์ความปลอดภัยของ Squid เกิดจากช่องโหว่ในโมดูล Safe Wallet
Chaincatcherแชร์






อ้างอิงจาก ChainCatcher ยู เซียน ผู้ก่อตั้ง SlowMist อธิบายว่า การละเมิดความปลอดภัยของ Squid เกิดจากช่องโหว่ใน SquidRouterModule ที่ใช้โดยวอลเล็ตแบบ Safe—ไม่ใช่การเปิดเผยกุญแจส่วนตัว ผู้โจมตีปลอมแปลงข้อความเพื่อข้ามการยืนยันและดึงเงินออกจากวอลเล็ต Gnosis Safe 86 แห่งบน Base และ Ethereum รวมเป็นมูลค่า 3.2 ล้านดอลลาร์สหรัฐ ส่วน Squid ต่อมาได้ยืนยันว่าไม่ได้รับผลกระทบ เหตุการณ์นี้เน้นย้ำถึงความจำเป็นในการมีสินทรัพย์ที่ปลอดภัยมากขึ้นและมาตรการ CFT ที่เข้มงวดยิ่งขึ้นในโครงสร้างพื้นฐานของ DeFi
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา