Squid відповідає на інцидент з безпекою на $3,2 млн: основний протокол не постраждав, використано вразливість у сторонньому безпечному модулі

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Squid виправив безпекову порушення на суму $3,2 млн 25 травня 2026 року, підтвердивши, що оновлення протоколу не вплинуло на основну систему. Зловмисники використали сторонній модуль Gnosis Safe, обійшовши перевірку для крадіжки коштів. RouterModule Squid, який не розроблявся командою, дозволяв довільні виклики. Кошти користувачів, авторизації та інтеграції залишаються безпечними. Дій від користувачів не потрібно.

BlockBeats повідомляє, 25 травня протокол Squid опублікував відповідь на інцидент безпеки, зазначивши, що атака не відбулася на ядрі Squid або на контракті Router, а через серйозну вразливість у третьосторонньому модулі Gnosis Safe під назвою «SquidRouterModule», що призвело до крадіжки майна на суму близько 3,2 мільйонів доларів США з Base та Ethereum.


Squid зазначив, що цей модуль не розроблявся, не розгортається і не управляється офіційно, а лише інтегрований як сторонній продукт смарт-гаманця з функціями Squid. Зловмисники можуть обійти перевірку, передавши публічний рядок, і виконати довільні виклики для крадіжки коштів. Раніше вразливі гаманці вже встановили цей модуль як довірений Safe Module, тому переказ активів не вимагав підпису.


Squid підкреслив, що його офіційний контракт Router, кошти користувачів, авторизації та інтеграція не постраждали, і додаткові дії не потрібні.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.