Post

Squid:安全事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响

ChainCatcher
ChainCatcher

ChainCatcher 消息,Squid 在 X 平台发文表示,此次事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响,无需采取任何行动。Base 与 Ethereum 网络上一个第三方 Gnosis Safe 模块遭到攻击,损失约 320 万美元。该漏洞合约在 Basescan 上验证名称为 “SquidRouterModule”,但该合约并非由 Squid 构建、部署或运营,而是一个选择集成 Squid 及其他协议的第三方智能钱包产品,且与 Squid 无联系。

攻击原理为该第三方模块接受调用者提供的常量字符串作为消息安全证明,该字符串在已验证合约代码中公开可见,攻击者输入后即可执行任意 calldata 数组,随意窃取资金。受害者的 Safe 钱包将该问题合约添加为受信任 Safe Module,使该合约无需签名即可支配 Safe 内任意代币。Squid 自有路由合约 (0xce16...D666) 架构不同,未受影响,Squid 用户资金、授权及集成均完全安全。

早期公开报道或因 Basescan 上的合约验证名称提及 “SquidRouter”,准确表述应为:第三方 SquidRouterModule 遭攻击,而非 Squid 的 Router 合约。该合约名称与 Squid 相同,但非 Squid 代码。Squid 正持续监控事态,如有重大变化将更新信息。

Disclaimer: i contenuti di OKX Orbit sono forniti solo a scopo informativo. Scopri di più

Risposte

Ancora nessun commento. Rispondi prima di tutti!

Related Flash News

Avatar di origineChainCatcher1ora fa

Dati: Un certo indirizzo di prevendita Ethereum liquidato, detenendo un capitale di $620 da oltre 10 anni, si è apprezzato di circa 6.800 volte

Avatar di origineOdaily1ora fa

620 dollari si trasformarono in 4,2 milioni di dollari, un indirizzo che deteneva 2.000 ETH per oltre 10 anni prima del trasferimento

Avatar di origineBlockbeats1ora fa

Analisi: Se Garrett Jin si rifiuta di scambiare ETH, potrebbe aver guadagnato oltre 70 milioni di dollari in guadagni non realizzati, ma le sue perdite attuali hanno raggiunto i 128 milioni

Avatar di origineBlockbeats2ore fa

Gli ETF Bitcoin hanno registrato oltre 2 miliardi di dollari di uscite in due settimane, ma gli analisti affermano che "i fondi istituzionali non se ne sono andati."

Avatar di origineChainCatcher2ore fa

Blockaid: SquidRouterModule sospettato di essere stato attaccato, 86 portafogli Gnosis Safe furono rubati per circa 3 milioni di dollari in circa 2 ore

Avatar di origineChainCatcher3ore fa

PeckShield:WUSD/GLOVE 遭攻击损失约 20.7 万美元

Avatar di origine币界网5ore fa

Il prezzo di Ethereum ha formato una struttura ribassista a tondo, subendo pressioni al ribasso

Avatar di origineBlockbeats5ore fa

Una balena ETH dormiente in fase iniziale che era stata dormiente per 10,8 anni si risvegliò, guadagnando oltre 6.800 volte di profitto

Avatar di origineBlockbeats8ore fa

L'ecosistema Meme Coin Solana ASTEROID ha ripreso il 48% intraday, mentre la versione dell'ecosistema Ethereum ha subito una leggera pressione e si è ritirata

Avatar di origineBlockbeats11ore fa

La più grande posizione longa on-chain su ETH, con 252 milioni di dollari, rimane sotto pressione, con una perdita fluttuante di 19,3 milioni