Svmuu訊 Squid在 X 平台發文表示,此次事件與 Squid 核心協議及合約無關,所有 Squid 用户及集成方均未受影響,無需採取任何行動。
今日 Base 與 Ethereum 網絡上一個第三方 Gnosis Safe 模塊遭到攻擊,損失約 320 萬美元。該漏洞合約在 Basescan 上驗證名稱為"SquidRouterModule",但該合約並非由 Squid 構建、部署或運營,而是一個選擇集成 Squid 及其他協議的第三方智能錢包產品,且與 Squid 無聯繫。
攻擊原理為該第三方模塊接受調用者提供的常量字符串作為消息安全證明,該字符串在已驗證合約代碼中公開可見,攻擊者輸入後即可執行任意 calldata 數組,隨意竊取資金。受害者的 Safe 錢包將該問題合約添加為受信任 Safe Module,使該合約無需簽名即可支配 Safe 內任意代幣。Squid 自有路由合約 (0xce16...D666) 架構不同,未受影響,Squid 用户資金、授權及集成均完全安全。
早期公開報道或因 Basescan 上的合約驗證名稱提及"SquidRouter",準確表述應為:第三方 SquidRouterModule 遭攻擊,而非 Squid 的 Router 合約。該合約名稱與 Squid 相同,但非 Squid 代碼。Squid 正持續監控事態,如有重大變化將更新信息。
Squid:安全事件與Squid核心協議及合約無關,所有Squid用户及集成方均未受影響
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
伊朗外交部:伊美達成協議文件
-
Gate合約股票專區上線ADSK(歐特克)、BKNG(繽客控股)等8個永續合約交易
-
深入瞭解ALTHEA代幣(ALTH)及其去中心化網絡
-
幣安將上線LRCX、KLAC等7個U本位永續合約
-
Morgan Stanley更新以太坊和Solana ETF文件,擬收取0.14%費用
-
10倍做多原油後浮虧133萬美元,某地址持有價值3777萬美元CL多單
-
OKX DEX xStocks交易賽進行中,總獎池300,000 USDC
-
亞洲槓桿AI押注創紀錄:韓國SK海力士2倍做多ETF資產管理規模達130億美元
-
伊朗媒體稱伊美談判達成5項要點
-
中國大陸狗狗幣交易平台現狀:監管政策與全球主流選擇
推薦閱讀





