Squid phản hồi sự cố bảo mật 3,2 triệu USD: Giao thức lõi không bị ảnh hưởng, module bên thứ ba an toàn bị khai thác

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Squid đã xử lý vụ vi phạm bảo mật 3,2 triệu USD vào ngày 25 tháng 5 năm 2026, xác nhận rằng bản cập nhật giao thức không ảnh hưởng đến hệ thống lõi. Kẻ tấn công đã khai thác mô-đun Gnosis Safe của bên thứ ba, vượt qua xác minh để đánh cắp tiền. RouterModule của Squid, không được đội ngũ phát triển, cho phép các cuộc gọi tùy ý. Tiền của người dùng, quyền truy cập và tích hợp vẫn an toàn. Người dùng không cần thực hiện bất kỳ hành động nào.

BlockBeats tin tức, ngày 25 tháng 5, giao thức liên chuỗi Squid đã đăng bài phản hồi về sự cố bảo mật, cho biết cuộc tấn công không xảy ra tại hợp đồng cốt lõi của Squid hoặc Router, mà do một mô-đun Gnosis Safe bên thứ ba có tên "SquidRouterModule" tồn tại lỗ hổng nghiêm trọng, dẫn đến việc bị đánh cắp khoảng 3,2 triệu USD tài sản trên Base và Ethereum.


Squid cho biết, mô-đun này không được phát triển, triển khai hoặc vận hành bởi bên chính thức, mà chỉ là sản phẩm ví thông minh bên thứ ba tích hợp chức năng Squid. Kẻ tấn công có thể vượt qua xác thực bằng cách truyền vào chuỗi công khai và thực hiện các lệnh gọi tùy ý để đánh cắp tài sản. Các ví bị ảnh hưởng trước đó đã thiết lập mô-đun này là Safe Module được tin cậy, do đó có thể chuyển tài sản mà không cần chữ ký.


Squid nhấn mạnh rằng hợp đồng Router chính thức, nguồn vốn người dùng, quyền hạn và tích hợp của họ đều không bị ảnh hưởng, không cần thực hiện bất kỳ thao tác bổ sung nào.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.