Squid: атакованный контракт является сторонним модулем и не связан с основным протоколом Squid

By: rootdata|2026/05/25 21:42:50
0
Поделиться
copy

Протокол межсетевой маршрутизации Squid сообщил в X, что контракт SquidRouterModule, упомянутый в отчете Blockaid об атаке, не был разработан, развернут или запущен командой Squid. Это сторонний модуль Gnosis Safe, который интегрировался с такими протоколами, как Squid, без какой-либо предварительной связи между сторонами.

В Squid отметили, что данный сторонний модуль содержит уязвимость, позволяющую использовать фиксированную строку, предоставленную вызывающей стороной, в качестве проверки безопасности сообщения. Злоумышленник воспользовался этой строкой, которая находится в открытом доступе в верифицированном коде контракта, для выполнения произвольных вызовов и кражи средств. Собственный контракт маршрутизации Squid (0xce16F) архитектурно полностью отличается от этого модуля и не подвержен данной уязвимости; средства пользователей, авторизации и интеграции находятся в безопасности.

Цена --

--

Вам также может понравиться

Bitcoin Pizza Day на WEEX: нулевые комиссии, кешбэк в BTC и 150 000 USDT в честь истории криптовалют

Присоединяйтесь к празднованию Pizza Day на WEEX! От нулевых комиссий до кешбэка в BTC — мы чтим первую в истории реальную транзакцию с биткоином. Призовой фонд 150 000 USDT — это способ WEEX вознаградить своих пользователей и отдать дань уважения истории криптоиндустрии.

Новые виды отмывания информации на рынках прогнозов: как секреты превращаются в инвестиционные сигналы

Суровая реальность заключается в том, что отмывание информации — это не искусственно созданная лазейка на рынке прогнозов, а побочный эффект его основного механизма работы.

Пришел самый богатый председатель ФРС за 112 лет: Кевин Уорш переписывает правила

Новый «самый богатый» председатель Федеральной резервной системы Кевин Уорш официально вступил в должность. Его альтернативное предложение «сокращение баланса + снижение процентных ставок» направлено не только на изменение механизма принятия решений, но и на серьезное влияние на рынок казначейских облигаций США, доллар и глобальную...

Виталик о будущем Ethereum Foundation: корабль станет меньше, самобытнее и долговечнее

Виталик Бутерин подробно изложил свои взгляды на трансформацию Ethereum Foundation: EF — это не «центр Ethereum», а лишь один из многих узлов. Обладая ограниченными ресурсами, EF делает выбор в пользу долгосрочного планирования, а не распыления сил, фокусируясь на ключевых задачах, которые «не были бы решены без участия EF» —...

Паттерны агентного проектирования: книга, заставившая меня переосмыслить, что именно представляет собой «агент»

Новая книга технического директора Google глубоко анализирует 21 паттерн проектирования ИИ-агентов. Эта статья раскрывает путь развития от «голой LLM» до продвинутых интеллектуальных агентов, подробно описывая инженерию контекста, механизм двойной рефлексии агента (Producer-Critic) и трехуровневую модель памяти, и...

Основные тезисы: полный текст выступления главного научного сотрудника Google Шэнахэна

Выступление главного научного сотрудника Google DeepMind Шэнахэна в Лондоне: деконструкция ментальных атрибутов больших языковых моделей (LLM) через призму философии Витгенштейна и анализ тенденции к «чуждой самоидентификации» в контексте всепогодных агентов.

Содержание

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]