Cosine của SlowMist: Vấn đề sự cố bảo mật Squid không nằm ở private key, mà là do lỗ hổng trong mô-đun Safe Wallet
Theo tin tức từ ChainCatcher, nhà sáng lập SlowMist, Yu Jian, đã đăng bài trên nền tảng X để phân tích sự cố bảo mật của Squid. Ông cho biết qua kiểm tra ngẫu nhiên phát hiện tất cả các ví Safe liên quan đều là ví đơn chữ ký, chủ sở hữu đều khác nhau, nhưng vấn đề không nằm ở khoá riêng mà là ở module (SquidRouterModule) được sử dụng bởi các địa chỉ Safe này có lỗ hổng bảo mật. Kẻ tấn công có thể giả mạo thông điệp, dễ dàng vượt qua các bước xác thực liên quan để thực hiện các thao tác chuyển đổi tiếp theo và chuyển tiền ra khỏi ví Safe mục tiêu. Ngoài ra, Yu Jian cũng đã công bố địa chỉ nơi kẻ tấn công lưu trữ lợi nhuận.
Trước đó có thông tin, một module Gnosis Safe bên thứ ba trên Base và Ethereum đã bị lợi dụng, gây thiệt hại khoảng 3,2 triệu USD, nạn nhân là 86 Gnosis Safe đã thêm hợp đồng này làm Safe Module được tin cậy. Hợp đồng này có tên “SquidRouterModule” trên Basescan, sau đó Squid đã xác nhận rằng họ không bị ảnh hưởng bởi sự cố lỗ hổng liên quan Gnosis Safe.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Kho bạc sinh thái hợp tác giữa Pendle và Wintermute đã gửi vào khoảng 50 triệu USDC
Goldman Sachs cảnh báo: Tình hình Trung Đông làm gián đoạn việc bổ sung dự trữ, khí đốt châu Âu có thể tăng vọt lên 100 euro vào tháng 12
Goldman Sachs cho biết giá khí đốt tự nhiên tại châu Âu có thể cần phải tăng lên trên 100 euro mỗi megawatt giờ vào tháng 12.

