Squid ชี้แจงว่าเหตุการณ์ด้านความปลอดภัยไม่เกี่ยวข้องกับโปรโตคอลหรือสัญญาหลักของมัน

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Squid ยืนยันว่าการละเมิดความปลอดภัยล่าสุดไม่ได้ส่งผลกระทบต่อโปรโตคอลหลักหรือสัญญาอัจฉริยะของมัน เหตุการณ์นี้เกี่ยวข้องกับโมดูล Gnosis Safe ของบุคคลที่สามบน Base และ Ethereum ซึ่งนำไปสู่การสูญเสีย 3.2 ล้านดอลลาร์สหรัฐ สัญญาที่ได้รับผลกระทบ คือ 'SquidRouterModule' บน Basescan ซึ่งไม่ได้ถูกพัฒนาหรือดำเนินการโดย Squid ผู้โจมตีใช้ช่องโหว่เพื่อเรียกใช้ calldata แบบใดก็ได้และขโมยเงินทุน สัญญาการจัดเส้นทางของ Squid (0xce16...D666) ยังคงปลอดภัย โดยไม่มีผลกระทบต่อเงินทุนหรือการผสานรวมของผู้ใช้ การอัปเดตโปรโตคอลรับประกันความปลอดภัยอย่างต่อเนื่องสำหรับผู้ใช้และพันธมิตรทุกคน

Odaily星球日报报导 Squid บนแพลตฟอร์ม X ระบุว่า เหตุการณ์ครั้งนี้ไม่เกี่ยวข้องกับโปรโตคอลและสัญญาหลักของ Squid ผู้ใช้และผู้รวมระบบทั้งหมดของ Squid ไม่ได้รับผลกระทบ และไม่จำเป็นต้องดำเนินการใดๆ

วันนี้ โมดูล Gnosis Safe ของบุคคลที่สามบนเครือข่าย Base และ Ethereum ถูกโจมตี ทำให้สูญเสียประมาณ 3.2 ล้านดอลลาร์สหรัฐ คอนแทรกต์ช่องโหว่นี้มีชื่อที่ยืนยันบน Basescan ว่า "SquidRouterModule" แต่คอนแทรกต์นี้ไม่ได้ถูกสร้าง ปรับใช้ หรือดำเนินการโดย Squid แต่เป็นผลิตภัณฑ์กระเป๋าสตางค์อัจฉริยะของบุคคลที่สามที่เลือกผสานรวม Squid และโปรโตคอลอื่นๆ และไม่มีความเกี่ยวข้องกับ Squid

หลักการโจมตีคือโมดูลบุคคลที่สามรับสตริงคงที่ที่ผู้เรียกให้มาเป็นหลักฐานความปลอดภัยของข้อความ ซึ่งสตริงนี้สามารถมองเห็นได้公开ในโค้ดสัญญาที่ได้รับการตรวจสอบ เมื่อผู้โจมตีป้อนสตริงนี้แล้ว สามารถดำเนินการอาร์เรย์ calldata ใดๆ ก็ได้ เพื่อขโมยเงินทุนอย่างอิสระ กระเป๋าเงิน Safe ของผู้ถูกโจมตีได้เพิ่มสัญญาที่มีปัญหานี้เป็น Safe Module ที่เชื่อถือได้ ทำให้สัญญานี้สามารถควบคุมโทเค็นใดๆ ก็ได้ภายใน Safe โดยไม่ต้องมีลายเซ็น สัญญาเส้นทางของ Squid เอง (0xce16...D666) มีโครงสร้างต่างกัน จึงไม่ได้รับผลกระทบ และเงินทุน การอนุญาต และการผสานรวมของผู้ใช้ Squid ปลอดภัยอย่างสมบูรณ์

ก่อนหน้านี้มีการรายงานว่าอาจเกี่ยวข้องกับชื่อคอนแทรกต์ที่ตรวจสอบบน Basescan ว่า "SquidRouter" แต่คำอธิบายที่ถูกต้องคือ: คอนแทรกต์ SquidRouterModule ของบุคคลที่สามถูกโจมตี ไม่ใช่คอนแทรกต์ Router ของ Squid ชื่อคอนแทรกต์นี้มีชื่อเหมือนกับ Squid แต่ไม่ใช่โค้ดของ Squid Squid กำลังติดตามสถานการณ์อย่างต่อเนื่อง และจะอัปเดตข้อมูลหากมีการเปลี่ยนแปลงที่สำคัญ

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา