Squid:安全事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响

ChainCatcher 消息,Squid 在 X 平台发文表示,此次事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响,无需采取任何行动。Base 与 Ethereum 网络上一个第三方 Gnosis Safe 模块遭到攻击,损失约 320 万美元。该漏洞合约在 Basescan 上验证名称为 “SquidRouterModule”,但该合约并非由 Squid 构建、部署或运营,而是一个选择集成 Squid 及其他协议的第三方智能钱包产品,且与 Squid 无联系。
攻击原理为该第三方模块接受调用者提供的常量字符串作为消息安全证明,该字符串在已验证合约代码中公开可见,攻击者输入后即可执行任意 calldata 数组,随意窃取资金。受害者的 Safe 钱包将该问题合约添加为受信任 Safe Module,使该合约无需签名即可支配 Safe 内任意代币。Squid 自有路由合约 (0xce16...D666) 架构不同,未受影响,Squid 用户资金、授权及集成均完全安全。
早期公开报道或因 Basescan 上的合约验证名称提及 “SquidRouter”,准确表述应为:第三方 SquidRouterModule 遭攻击,而非 Squid 的 Router 合约。该合约名称与 Squid 相同,但非 Squid 代码。Squid 正持续监控事态,如有重大变化将更新信息。
Declinarea responsabilității: conținutul OKX Orbit este furnizat doar în scopuri informative. Aflați mai multe
Răspunsuri
Related Flash News
巨鲸nemorino.eth杠杆增持7,908.3枚ETH
Tom Lehman: Promovarea includerii EIP-8182 în upgrade-ul Ethereum Hegota
Date: O anumită adreça de pre-vânzare Ethereum a fost lichidată, deținând un principal de 620$ timp de peste 10 ani, s-a apreciat de aproximativ 6.800 de ori
620 de dolari s-au transformat în 4,2 milioane de dolari, o adresă care a deținut 2.000 ETH timp de peste 10 ani înainte de a fi transferată
Analiză: Dacă Garrett Jin refuză să tranzacționeze ETH, ar fi putut obține peste 70 de milioane de dolari câștiguri nerealizate, dar pierderile sale actuale au ajuns la 128 de milioane
ETF-urile de Bitcoin au înregistrat ieșiri de peste 2 miliarde de dolari în două săptămâni, dar analiștii spun că "fondurile instituționale nu au plecat".
Blockaid: Squid RouterModule suspectat că a fost atacat, 86 de portofele Gnosis Safe au fost furate pentru aproximativ 3 milioane de dolari în aproximativ 2 ore
PeckShield:WUSD/GLOVE 遭攻击损失约 20.7 万美元
Prețul Ethereum a format o structură bearish roundtop, confruntându-se cu presiuni descendente
O balenă ETH aflată în stadiu incipient, care fusese latent timp de 10,8 ani, s-a trezit, câștigând profit de peste 6.800 de ori



