Squid: Der angegriffene Vertrag ist ein Drittanbieter-Modul und steht in keinem Zusammenhang mit dem Squid-Kernprotokoll
Das Cross-Chain-Routing-Protokoll Squid erklärte auf der Plattform X, dass das von Blockaid gemeldete, angegriffene SquidRouterModule weder von Squid entwickelt, bereitgestellt noch betrieben wurde. Es handele sich um ein Gnosis Safe-Modul eines Drittanbieters, das sich für eine Integration mit Protokollen wie Squid entschieden habe, ohne dass zuvor eine Verbindung zwischen den Parteien bestand.
Squid wies darauf hin, dass dieses Drittanbieter-Modul eine Schwachstelle aufweist, bei der eine vom Aufrufer bereitgestellte feste Zeichenfolge als Sicherheitsüberprüfung für Nachrichten akzeptiert wird. Der Angreifer nutzte diese Zeichenfolge, die im verifizierten Code des Vertrags öffentlich einsehbar ist, um beliebige Aufrufdaten auszuführen und Gelder zu entwenden. Der eigene Routing-Vertrag von Squid (0xce16F) unterscheidet sich architektonisch grundlegend von diesem Modul und ist nicht betroffen; Nutzergelder, Autorisierungen und Integrationen sind sicher.
Das könnte Ihnen auch gefallen

Von Casino-Tools zu globalen Preismaschinen: Die Perspektive des NYSE-Chefs auf Hyperliquid

Sind es Hacker und Regulierungsbehörden, die DeFi ruiniert haben?

Chris Lee: Vom Krypto-OG zu Großinvestitionen in die drei Speicher-Giganten, Prognosen zu KI-Bullenmarkt-Korrekturen, Web4 und Chancen für die junge Generation

He Yidengs Rang: Wenn du schon einmal hier bist, kannst du es auch versuchen

Sechs große Kritikpunkte eines Ethereum-Entwicklers

WEEX GOGOGO Folge 3|LALIGA Road to Gold – 6 explosive Momente, 1 WM-Ticket und eine Nacht, die niemand vergessen wird

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity

B.AI kooperiert mit BNB Chain zum Start der „Billion AI Token Subsidy“-Feier und entfacht das On-Chain-Ökosystem für intelligente Agenten

Der Billionen-Dollar-Rausch beim Speicherverkauf: Gewinne beim Speicherkauf halbiert

Morgenbericht | Binance startet DYOR-Recherche-Tool; YZi Labs startet Rekrutierungsplattform YZi Talent; Vitalik erklärt, dass die Ethereum Foundation „verkleinern“ und den Verkauf von ETH reduzieren wird

Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter

Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran

Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan

Agentic Design Patterns: Ein Buch, das mich dazu brachte, „Was genau ist ein Agent?“ zu überdenken

Der reichste Fed-Chef seit 112 Jahren ist da: Kevin Warsh schreibt die Regeln neu

Vitalik über die Zukunft der Ethereum Foundation: Ein kleineres, markanteres und beständigeres Schiff

Neue Formen der Informationswäsche auf Prognosemärkten: Wie Geheimnisse in Investitionssignale einfließen

