Squid ชี้แจงเกี่ยวกับการถูกโจมตีผ่านโมดูลจากบุคคลที่สาม โปรโตคอลหลักไม่ได้รับผลกระทบ

iconTechFlow
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Squid ยืนยันการถูกโจมตีในระบบ DeFi ที่เกี่ยวข้องกับโมดูล Gnosis Safe ของบุคคลที่สามชื่อ SquidRouterModule ซึ่งทำให้ถูกขโมยทรัพย์สินประมาณ 320,000 ดอลลาร์สหรัฐจาก 86 วอลเล็ตบนแพลตฟอร์ม Base และ Ethereum ทรัพย์สินที่ถูกขโมยถูกแลกเปลี่ยนผ่านพูล Uniswap V3 ที่ผู้โจมตีควบคุมเป็น DAI Squid ชี้แจงว่าโมดูลนี้ไม่ได้เป็นส่วนหนึ่งของการอัปเดตโปรโตคอลของพวกเขา และเน้นย้ำว่าคอนแทรกต์การจัดเส้นทางหลักยังคงไม่ได้รับผลกระทบ ช่องโหว่นี้อนุญาตให้มีการเรียกใช้งานแบบใดก็ได้เนื่องจากใบรับรองความปลอดภัยที่อ่อนแอ Squid รับรองกับผู้ใช้ว่า เงินทุน สิทธิ์ และการเชื่อมต่อทั้งหมดยังคงปลอดภัย

ตามรายงานอย่างเป็นทางการจาก Squid (@squidrouter) และการตรวจสอบของแพลตฟอร์มความปลอดภัยบนโซ่ Blockaid (@blockaid_) โมดูล Gnosis Safe ของบุคคลที่สามที่ชื่อ "SquidRouterModule" ได้รับการโจมตีช่องโหว่บนเครือข่าย Base และ Ethereum เมื่อไม่นานมานี้ โดยมีกระเป๋าเงิน Gnosis Safe ประมาณ 86 แห่งถูกขโมย ขาดทุนประมาณ 3.2 ล้านดอลลาร์สหรัฐ และโทเค็นที่ถูกขโมยได้ถูกแลกเป็น DAI ผ่านสระ Uniswap V3 ที่ผู้โจมตีควบคุม Squid ได้ชี้แจงอย่างชัดเจนว่า โมดูลนี้ไม่ได้ถูกพัฒนา ปรับใช้ หรือดำเนินการโดยพวกเขา แต่เป็นผลิตภัณฑ์ของบุคคลที่สามที่เลือกผสานรวม Squid โดยใช้ชื่อเดียวกันเท่านั้น และไม่มีความเกี่ยวข้องกับสัญญาการจัดเส้นทางหลักของ Squid (0xce16F69375520ab01377ce7B88f5BA8C48F8D666) จุดอ่อนของช่องโหว่อยู่ที่โมดูลบุคคลที่สามยอมรับสตริงคงที่ที่ผู้เรียกให้มาเป็นข้อมูลยืนยันความปลอดภัย ผู้โจมตีจึงใช้ข้อบกพร่องนี้เพื่อเรียกใช้ข้อมูลการเรียกใดๆ ก็ได้ และขโมยสินทรัพย์จาก Safe ของเหยื่อ เงินทุน การอนุญาต และการผสานรวมของผู้ใช้ Squid ยังคงปลอดภัย และทางทีมจะติดตามสถานการณ์อย่างต่อเนื่อง

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา