Squid, güvenlik olayının temel protokolüne veya sözleşmelerine ait olmadığını açıkladı

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Squid, son güvenlik ihlalinin temel protokolünü veya akıllı sözleşmelerini etkilemediğini doğruladı. Olay, Base ve Ethereum üzerindeki üçüncü taraf bir Gnosis Safe modülüyle ilgiliydi ve 3,2 milyon dolarlık bir kayba neden oldu. Etkilenen sözleşme, Basescan'daki 'SquidRouterModule', Squid tarafından geliştirilmemiş veya işletilmemiştir. Saldırganlar, rastgele calldata çalıştırmak ve fonları çalmak için bir zafiyeti kullanmışlardır. Squid'in rota sözleşmesi (0xce16...D666) güvenli kalır ve kullanıcı fonları veya entegrasyonlar etkilenmemiştir. Protokol güncellemesi, tüm kullanıcılar ve ortaklar için güvenliğin devam etmesini sağlar.

Odaily星球日报: Squid, X platformunda yaptığı paylaşımda, olayın Squid çekirdek protokolü ve sözleşmeleriyle ilgili olmadığını, tüm Squid kullanıcılarının ve entegrasyon ortaklarının etkilenmediğini ve herhangi bir eylemde bulunmaları gerektiğini belirtti.

Bugün, Base ve ethereum ağlarında üçüncü parti bir Gnosis Safe modülü hedef alındı ve yaklaşık 3,2 milyon dolarlık kayıp yaşandı. Bu güvenlik açığı olan sözleşme Basescan üzerinde "SquidRouterModule" olarak doğrulanmıştır, ancak bu sözleşme Squid tarafından inşa edilmemiş, dağıtılmamış veya işletilmemiştir; Squid ve diğer protokollerin entegrasyonunu seçen, Squid ile hiçbir bağlantısı olmayan bir üçüncü taraf akıllı cüzdan ürünüdür.

Saldırı yöntemi, üçüncü taraf modülünün, doğrulanmış sözleşme kodunda açıkça görünen sabit bir dizeyi mesaj güvenliği kanıtı olarak kabul etmesidir; saldırgan bu dizeyi girdikten sonra herhangi bir calldata dizisini çalıştırabilir ve fonları keyfi şekilde çalabilir. Mağduriyetin Safe cüzdanı, bu sorunlu sözleşmeyi güvenli Safe Modülü olarak eklemiş ve bu sözleşme, imza gerektirmeden Safe içindeki herhangi bir varlığı kontrol edebilir hale gelmiştir. Squid'in kendi rota sözleşmesi (0xce16...D666) farklı bir mimariye sahiptir ve etkilenmemiştir; Squid kullanıcılarının fonları, yetkileri ve entegrasyonları tamamen güvendedir.

İlk raporlar, Basescan üzerindeki sözleşme doğrulama adı nedeniyle "SquidRouter" olarak yanlış anlaşılabilir; doğru ifade, Squid'in Router sözleşmesi değil, üçüncü taraf SquidRouterModule'in saldırıya uğramasıdır. Bu sözleşme adı Squid ile aynıdır ancak Squid kodu değildir. Squid, durumu sürekli izliyor ve önemli gelişmeler olursa bilgileri güncelleyecektir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.