المنشور

慢雾余弦:Squid安全事件问题不在私钥,Safe钱包如图模块存在漏洞

Blockbeats
Blockbeats

BlockBeats 消息,5 月 26 日,慢雾创始人余弦在社交媒体平台发文解读 Squid 安全事件,他表示抽样发现相关 Safe 钱包都是单签,owner 也都不一样,但问题不在私钥,问题在这些 Safe 地址用到的如图模块(SquidRouterModule)存在漏洞,攻击者可以伪造消息,轻易绕过相关验证,发起后续的兑换操作,将目标 Safe 钱包里的资金转移走,此外余弦还公布了攻击者获利沉淀地址信息。

إخلاء المسؤولية: يُقدَّم محتوى OKX Orbit لأغراض إرشادية فقط. اعرف المزيد

الردود

لا تعليقات حتى الآن. كُن أول من يرد!

Related Flash News

الصورة الرمزية للمصدرBlockbeatsمنذ 9 دقائق

تقلبات البيتكوين قريبة من أدنى مستوياتها منذ عام 2023، وسوق العملات الرقمية يدخل في مرحلة "تنفس هادئ"

الصورة الرمزية للمصدرChainCatcherمنذ 25 دقيقة

ستقوم OKX بإزالة أزواج التداول الفورية MAJOR وJ من القوائم

الصورة الرمزية للمصدرChainCatcherمنذ 31 دقيقة

تدعم توقعات رفع أسعار الفائدة الأمريكية الدولار الأمريكي، بينما انخفضت التوقعات لرفع أسعار الفائدة في منطقة اليورو

الصورة الرمزية للمصدرBlockbeatsمنذ 42 دقيقة

أطلقت Alipay أول خدمة Token Pay ومنتج محفظة ذكاء اصطناعي في العالم، كشفت عن مصفوفة منتجات الدفع بالذكاء الاصطناعي الكاملة

الصورة الرمزية للمصدر币界网منذ 2 ساعتَين

تجاوزت القيمة السوقية للعملات المستقرة 322 مليار دولار، مع احتياطيات النقد الأجنبي التي تجاوزت 95 دولة

الصورة الرمزية للمصدرOdailyمنذ 2 ساعتَين

اخترق TRX 0.375 دولار، محققا مستوى قياسيا جديدا لهذا العام

الصورة الرمزية للمصدرBlockbeatsمنذ 2 ساعتَين

تراجع مؤشر ZEC بنسبة 8.5٪ خلال اليوم، واضطر أحد كبار الحصان في هايبرليكويد للانخفاض بسعر 1.48 مليون دولار بعد 'شراء مراكز شراء عند الانخفاضات.'

الصورة الرمزية للمصدرBlockbeatsمنذ 2 ساعتَين

تستمر إعلانات جوجل المزيفة للعملات الرقمية رغم الحملات المتكررة، كما أن مواقع التصيد الاحتيالي التي تقلد Uniswap سرقت 400,000 دولار أخرى

الصورة الرمزية للمصدر币界网منذ 3 ساعاتٍ

على Hyperliquid، تحولت أوامر HYPERLIQUID الفورية إلى ضغط البيع، حيث وصل صافي ضغط المبيعات إلى 1.7 مليون دولار خلال الأربع وعشرين ساعة التالية

الصورة الرمزية للمصدرBlockbeatsمنذ 3 ساعاتٍ

أكملت الشركة العملاقة الإماراتية IHC أول صفقة عملة درهم من الدرجة المؤسسية بقيمة 30 مليون دولار أمريكي