Yu Xian จาก SlowMist: เหตุการณ์ความปลอดภัยของ Squid เกิดจากช่องโหว่ในโมดูล Safe Wallet

iconChaincatcher
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
อ้างอิงจาก ChainCatcher ยู เซียน ผู้ก่อตั้ง SlowMist อธิบายว่า การละเมิดความปลอดภัยของ Squid เกิดจากช่องโหว่ใน SquidRouterModule ที่ใช้โดยวอลเล็ตแบบ Safe—ไม่ใช่การเปิดเผยกุญแจส่วนตัว ผู้โจมตีปลอมแปลงข้อความเพื่อข้ามการยืนยันและดึงเงินออกจากวอลเล็ต Gnosis Safe 86 แห่งบน Base และ Ethereum รวมเป็นมูลค่า 3.2 ล้านดอลลาร์สหรัฐ ส่วน Squid ต่อมาได้ยืนยันว่าไม่ได้รับผลกระทบ เหตุการณ์นี้เน้นย้ำถึงความจำเป็นในการมีสินทรัพย์ที่ปลอดภัยมากขึ้นและมาตรการ CFT ที่เข้มงวดยิ่งขึ้นในโครงสร้างพื้นฐานของ DeFi

ChainCatcher รายงานว่า ยู เชียน ผู้ก่อตั้ง SlowMist ได้โพสต์วิเคราะห์เหตุการณ์ด้านความปลอดภัยของ Squid บนแพลตฟอร์ม X โดยระบุว่าจากการสุ่มตรวจสอบ พบว่ากระเป๋าเงิน Safe ที่เกี่ยวข้องทั้งหมดเป็นแบบสิงเกิลซิกเนเจอร์ และเจ้าของก็ไม่เหมือนกัน แต่ปัญหาไม่ได้อยู่ที่กุญแจส่วนตัว แต่อยู่ที่โมดูล (SquidRouterModule) ที่ใช้ในที่อยู่ Safe เหล่านี้มีช่องโหว่ ผู้โจมตีสามารถปลอมข้อความและข้ามการตรวจสอบที่เกี่ยวข้องได้อย่างง่ายดาย เพื่อเริ่มต้นการแลกเปลี่ยนและโอนเงินออกจากกระเป๋าเงิน Safe เป้าหมาย นอกจากนี้ ยู เชียนยังเปิดเผยข้อมูลที่อยู่ที่ผู้โจมตีใช้เก็บผลกำไร ก่อนหน้านี้ มีรายงานว่าโมดูล Gnosis Safe ของบุคคลที่สามถูกใช้ประโยชน์บน Base และ Ethereum ส่งผลให้เกิดความสูญเสียประมาณ 3.2 ล้านดอลลาร์สหรัฐ โดยผู้เสียหายคือ 86 กระเป๋าเงิน Gnosis Safe ที่เพิ่มสัญญาดังกล่าวเป็น Safe Module ที่เชื่อถือได้ สัญญานี้มีชื่อว่า “SquidRouterModule” บน Basescan จากนั้น Squid ได้ชี้แจงว่าไม่ได้รับผลกระทบจากช่องโหว่ที่เกี่ยวข้องกับ Gnosis Safe

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา