Squid: атакований контракт є стороннім модулем і не пов'язаний з основним протоколом Squid

By: www.chaincatcher.com|2026/05/25 20:45:00
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Протокол крос-чейн маршрутизації Squid повідомив у X, що SquidRouterModule, який став об'єктом атаки, виявленої Blockaid, не був розроблений, розгорнутий чи керований командою Squid. Це сторонній модуль Gnosis Safe, який інтегрувався з такими протоколами, як Squid, без попереднього зв'язку між сторонами.

У Squid зазначили, що цей сторонній модуль має вразливість, яка приймає фіксований рядок, наданий викликачем, як перевірку безпеки повідомлення. Зловмисник використав цей рядок, який є загальнодоступним у верифікованому коді контракту, для виконання довільних даних виклику та викрадення коштів. Власний контракт маршрутизації Squid (0xce16F) має зовсім іншу архітектуру, ніж цей модуль, і залишається в безпеці; кошти користувачів, авторизації та інтеграції не постраждали.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Вміст

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]