Mànwù Yúzōng: O problema do incidente de segurança do Squid não está na chave privada, mas sim na vulnerabilidade do módulo Safe Wallet, conforme mostrado na imagem

robot
Geração do resumo em andamento

Deep Tide TechFlow notícias, 26 de maio, o fundador da Slow Fog, Yu Xian, publicou na plataforma X uma análise do incidente de segurança do Squid, dizendo que, ao amostrar, todas as carteiras Safe relacionadas eram de assinatura única, e os proprietários também eram diferentes, mas o problema não estava na chave privada, o problema estava na vulnerabilidade do módulo usado nesses endereços Safe (SquidRouterModule), onde um atacante pode falsificar mensagens, contornar facilmente as verificações relacionadas, iniciar operações de troca subsequentes e transferir os fundos da carteira Safe alvo. Além disso, Yu Xian também divulgou informações sobre o endereço de lucros acumulados do atacante.

Anteriormente, uma mensagem informou que um módulo Gnosis Safe de terceiros foi explorado na Base e na Ethereum, causando uma perda de cerca de 3,2 milhões de dólares, sendo as vítimas 86 Gnosis Safes que adicionaram esse contrato como módulo Safe confiável. Esse contrato na Basescan é chamado “SquidRouterModule”, e posteriormente a Squid esclareceu que não foi afetada pelo incidente de vulnerabilidade relacionada ao Gnosis Safe.

SAFE-4,65%
ETH0,23%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários