Svmuu讯 SquidがXプラットフォームで発表したところによると、今回のインシデントはSquidの中核プロトコルおよびコントラクトとは無関係であり、すべてのSquidユーザーおよびインテグレーターに影響はなく、何らかのアクションを取る必要はありません。
本日、BaseとEthereumネットワーク上のサードパーティ製Gnosis Safeモジュールが攻撃を受け、約320万ドルの損失が発生しました。この脆弱性のあるコントラクトはBasescan上で「SquidRouterModule」という名称で検証されていますが、このコントラクトはSquidによって構築、デプロイ、運用されたものではなく、Squidおよびその他のプロトコルを統合することを選択したサードパーティ製スマートウォレット製品であり、Squidとの関連性はありません。
攻撃の原理は、このサードパーティ製モジュールが、呼び出し元から提供される定数文字列をメッセージセキュリティプルーフとして受け入れることです。この文字列は検証済みのコントラクトコード内で公開されており、攻撃者がそれを入力することで任意のcalldata配列を実行し、自由に資金を盗むことが可能でした。被害者のSafeウォレットは、この問題のあるコントラクトを信頼できるSafeモジュールとして追加していたため、このコントラクトは署名なしでSafe内の任意のトークンを管理できてしまいました。Squid自身のルーターコントラクト(0xce16...D666)はアーキテクチャが異なり、影響を受けておらず、Squidユーザーの資金、承認、および統合はすべて完全に安全です。
初期の公開報道では、Basescan上のコントラクト検証名に「SquidRouter」と記載されていたため、正確な表現は以下の通りです:サードパーティ製のSquidRouterModuleが攻撃を受けたのであり、SquidのRouterコントラクトではありません。このコントラクト名はSquidと同じですが、Squidのコードではありません。Squidは引き続き状況を監視しており、重大な変更があった場合には情報を更新します。
Squid:セキュリティインシデントはSquidの中核プロトコルおよびコントラクトとは無関係、すべてのSquidユーザーおよびインテグレーターに影響なし
免責事項:本内容は著者個人の見解であり、投資助言ではありません。違反内容を発見した場合クリックして通報
24H人気ランキング
-
イラン外務省:イランと米国が合意文書に署名
-
バイナンス LRCX、KLACなど7つのU建て永久先物が上場予定
-
ALTHEAトークン(ALTH)とその分散型ネットワークについて詳しく知る
-
Gateの株式専用エリアにて、ADSK(オートデスク)、BKNG(ブッキング・ドット・コム)など8銘柄の永久先物取引が開始されました
-
OKX DEX xStocks トレードコンテスト開催中、賞金総額は300,000 USDC
-
原油を10倍のレバレッジで買い、133万ドルの含み損。あるアドレスが3777万ドル相当のCLロングポジションを保有
-
イランメディアによると、イランと米国の交渉で5つの重要事項が合意されたという
-
中国本土のドージコイン取引プラットフォームの現状:規制政策と世界の主流の選択肢
-
アジアのレバレッジ型AI投資が過去最高を記録:韓国のSKハイニックスが2倍のロングETFを運用、運用資産総額は130億ドルに達した
-
モルガン・スタンレーは、イーサリアムおよびSolanaのETF申請書類を更新し、0.14%の手数料を徴収する方針を示した
おすすめ記事





