Squid, 3,2 milyon dolarlık güvenlik olayına yanıt veriyor: Temel protokol etkilenmedi, üçüncü taraf güvenli modül istismar edildi

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Squid, 25 Mayıs 2026 tarihinde 3,2 milyon dolarlık bir güvenlik ihlalini ele aldı ve protokol güncellemesinin temel sistemi etkilemediğini doğruladı. Saldırganlar, üçüncü parti bir Gnosis Safe modülünü kullanarak doğrulamayı atlayarak fonları çaldı. Takım tarafından geliştirilmeyen Squid RouterModule, rastgele çağrıları mümkün kılıyordu. Kullanıcı fonları, yetkilendirmeleri ve entegrasyonları güvenli kalıyor. Kullanıcıların herhangi bir eylemde bulunmasına gerek yok.

BlockBeats haberi, 25 Mayıs'ta, çapraz zincir protokolü Squid, güvenlik olayına yanıt olarak, saldırganlığın Squid'in çekirdek protokolüne veya Router sözleşmesine değil, «SquidRouterModule» adlı üçüncü taraf bir Gnosis Safe modülüne ait ciddi bir açığa dayandığını ve bu nedenle Base ve Ethereum üzerinde yaklaşık 3,2 milyon dolarlık varlıkların çalındığını açıkladı.


Squid, bu modülün resmi olarak geliştirilmediğini, dağıtılmadığını veya işletilmediğini belirtti; sadece üçüncü taraf akıllı cüzdan ürünlerinin Squid işlevlerini entegre etmesi amaçlanmıştır. Saldırganlar, gelen açık metinleri kullanarak doğrulamayı atlayabilir ve rastgele çağrılar yaparak varlıkları çalabilir. Etkilenen cüzdanlar, bu modülü daha önce güvenli modül olarak işaretlemişti, bu nedenle varlıkların aktarılması için imza gerekmiyordu.


Squid, resmi Router sözleşmesinin, kullanıcı fonlarının, yetkilendirmelerin ve entegrasyonların etkilenmediğini vurguladı; ek bir işlem yapmanıza gerek yoktur.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.