Das Cross-Chain-Routing-Protokoll Squid erklärte auf der Plattform X, dass das von Blockaid gemeldete, angegriffene SquidRouterModule weder von Squid entwickelt, bereitgestellt noch betrieben wurde. Es handele sich um ein Gnosis Safe-Modul eines Drittanbieters, das sich für eine Integration mit Protokollen wie Squid entschieden habe, ohne dass zuvor eine Verbindung zwischen den Parteien bestand.
Squid wies darauf hin, dass dieses Drittanbieter-Modul eine Schwachstelle aufweist, bei der eine vom Aufrufer bereitgestellte feste Zeichenfolge als Sicherheitsüberprüfung für Nachrichten akzeptiert wird. Der Angreifer nutzte diese Zeichenfolge, die im verifizierten Code des Vertrags öffentlich einsehbar ist, um beliebige Aufrufdaten auszuführen und Gelder zu entwenden. Der eigene Routing-Vertrag von Squid (0xce16F) unterscheidet sich architektonisch grundlegend von diesem Modul und ist nicht betroffen; Nutzergelder, Autorisierungen und Integrationen sind sicher.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























