Squid: Der angegriffene Vertrag ist ein Drittanbieter-Modul und steht in keinem Zusammenhang mit dem Squid-Kernprotokoll
Das Cross-Chain-Routing-Protokoll Squid erklärte auf der Plattform X, dass das von Blockaid gemeldete, angegriffene SquidRouterModule weder von Squid entwickelt, bereitgestellt noch betrieben wurde. Es handele sich um ein Gnosis Safe-Modul eines Drittanbieters, das sich für eine Integration mit Protokollen wie Squid entschieden habe, ohne dass zuvor eine Verbindung zwischen den Parteien bestand.
Squid wies darauf hin, dass dieses Drittanbieter-Modul eine Schwachstelle aufweist, bei der eine vom Aufrufer bereitgestellte feste Zeichenfolge als Sicherheitsüberprüfung für Nachrichten akzeptiert wird. Der Angreifer nutzte diese Zeichenfolge, die im verifizierten Code des Vertrags öffentlich einsehbar ist, um beliebige Aufrufdaten auszuführen und Gelder zu entwenden. Der eigene Routing-Vertrag von Squid (0xce16F) unterscheidet sich architektonisch grundlegend von diesem Modul und ist nicht betroffen; Nutzergelder, Autorisierungen und Integrationen sind sicher.
Das könnte Ihnen auch gefallen

Warum bereitet Peter Thiel, der Mann hinter Palantir, einen Ausstieg in Argentinien vor?

Die Midlife-Crisis der Krypto-GPs: Ohne PMF gibt es keinen neuen Scheck vom LP

Die gescheiterte Verteidigung der Solana-Wächter: Um Hyperliquid zu zerreißen, greifen sie tatsächlich zu dem Skript, für das Ethereum einst selbst kritisiert wurde?

Interview mit Makro-Experte Raoul Pal: Der KI-Wettlauf führt zu einer „ökonomischen Singularität“ – geben Sie Ihre Anteile in den nächsten vier Jahren nicht leichtfertig auf

"Gefangen in der Welt der Kryptowährungen: Lassen Sie sich nicht von der Angst, etwas zu verpassen, in den gefährlichsten letzten Zug drängen."

Neueste Studie der BIZ: Die Zukunft von Stablecoins und die globale Währungslandschaft

Drei Jahre später: Ein Rückblick auf meine Einschätzung von ChatGPT im Jahr 2023

Von Casino-Tools zu globalen Preismaschinen: Die Perspektive des NYSE-Chefs auf Hyperliquid

Sharplink-CEO: Die Zukunft von Ethereum entfaltet sich

Sind es Hacker und Regulierungsbehörden, die DeFi ruiniert haben?

Chris Lee: Vom Krypto-OG zu Großinvestitionen in die drei Speicher-Giganten, Prognosen zu KI-Bullenmarkt-Korrekturen, Web4 und Chancen für die junge Generation

He Yidengs Rang: Wenn du schon einmal hier bist, kannst du es auch versuchen

Sechs große Kritikpunkte eines Ethereum-Entwicklers

WEEX GOGOGO Folge 3|LALIGA Road to Gold – 6 explosive Momente, 1 WM-Ticket und eine Nacht, die niemand vergessen wird

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity

B.AI kooperiert mit BNB Chain zum Start der „Billion AI Token Subsidy“-Feier und entfacht das On-Chain-Ökosystem für intelligente Agenten

Der Billionen-Dollar-Rausch beim Speicherverkauf: Gewinne beim Speicherkauf halbiert





