بلوکبیٹس کی رپورٹ، 25 مئی، کراس چین پروٹوکول Squid نے سیکیورٹی واقعہ کا جواب دیتے ہوئے کہا کہ یہ حملہ Squid کے مرکزی پروٹوکول یا Router کنٹریکٹ پر نہیں ہوا، بلکہ ایک تھرڈ پارٹی Gnosis Safe ماڈیول، جس کا نام "SquidRouterModule" ہے، میں ایک سنگین خامی تھی، جس کی وجہ سے Base اور ایتھریم پر تقریباً 3.2 ملین امریکی ڈالر کے اثاثے چوری ہو گئے۔
اسکویڈ نے کہا کہ یہ ماڈیول آفیشل طور پر تیار، ڈپلوی یا چلایا گیا نہیں ہے، بلکہ صرف تیسرے پارٹی اسمارٹ والٹ پروڈکٹس نے اسکویڈ فنکشنز کو اندراج کیا ہے۔ حملہ آور عام سٹرنگ کو پاس کرکے تصدیق کو بائی پاس کر سکتے ہیں اور رقم چھیننے کے لیے کوئی بھی کال انجام دے سکتے ہیں۔ متاثرہ والٹس نے پہلے ہی اس ماڈیول کو "ٹرسٹڈ سیف ماڈیول" کے طور پر سیٹ کر رکھا تھا، اس لیے اثاثوں کو منتقل کرنے کے لیے کسی سائنچر کی ضرورت نہیں تھی۔
اسکوڈ نے زور دیا کہ اس کا باقاعدہ روتر کنٹریکٹ، صارفین کے فنڈز، اجازتیں اور اندماج متاثر نہیں ہوئے ہیں، اور کوئی اضافی کارروائی کی ضرورت نہیں ہے۔
