Squid ตอบกลับต่อเหตุการณ์ด้านความปลอดภัยมูลค่า 3.2 ล้านดอลลาร์สหรัฐ: โปรโตคอลหลักไม่ได้รับผลกระทบ แต่โมดูลของบุคคลที่สามถูกโจมตี

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Squid ได้จัดการกับการละเมิดความปลอดภัยมูลค่า 3.2 ล้านดอลลาร์สหรัฐในวันที่ 25 พฤษภาคม 2026 โดยยืนยันว่าการอัปเดตโปรโตคอลไม่ได้ส่งผลกระทบต่อระบบหลัก ผู้โจมตีใช้ช่องโหว่ในโมดูล Gnosis Safe ของบุคคลที่สาม เพื่อข้ามการตรวจสอบและขโมยเงินทุน โมดูล RouterModule ของ Squid ซึ่งไม่ได้ถูกพัฒนาโดยทีมงาน อนุญาตให้เรียกใช้งานแบบอิสระ เงินทุน การอนุญาต และการผสานรวมของผู้ใช้ยังคงปลอดภัย ผู้ใช้ไม่จำเป็นต้องดำเนินการใดๆ

BlockBeats รายงานว่า เมื่อวันที่ 25 พฤษภาคม โปรโตคอลข้ามโซ่ Squid ได้โพสต์ตอบกลับเหตุการณ์ด้านความปลอดภัย โดยระบุว่า การโจมตีครั้งนี้ไม่ได้เกิดขึ้นกับโปรโตคอลหลักหรือสัญญา Router ของ Squid แต่เกิดจากโมดูล Gnosis Safe ของบุคคลที่สามที่ชื่อว่า «SquidRouterModule» ซึ่งมีช่องโหว่ร้ายแรง ส่งผลให้ทรัพย์สินประมาณ 3.2 ล้านดอลลาร์สหรัฐบนฐาน Base และ Ethereum ถูกขโมย


Squid ระบุว่าโมดูลนี้ไม่ได้ถูกพัฒนา ปรับใช้ หรือดำเนินการโดยทางอย่างเป็นทางการ แต่เป็นผลิตภัณฑ์กระเป๋าสตางค์อัจฉริยะจากบุคคลที่สามที่รวมฟังก์ชัน Squid เข้าไว้ ผู้โจมตีสามารถข้ามการตรวจสอบได้โดยส่งสตริงสาธารณะ และดำเนินการเรียกใช้งานใดๆ เพื่อขโมยเงินทุน กระเป๋าสตางค์ที่ได้รับผลกระทบได้ตั้งค่าโมดูลนี้เป็น Safe Module ที่เชื่อถือได้ล่วงหน้า จึงสามารถโอนสินทรัพย์ได้โดยไม่ต้องมีลายเซ็น


สควิดยืนยันว่า สัญญา Router อย่างเป็นทางการ เงินทุนของผู้ใช้ การอนุญาต และการผสานรวมทั้งหมดไม่ได้รับผลกระทบ และไม่จำเป็นต้องดำเนินการเพิ่มเติมใดๆ

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา