Squid:攻撃を受けた契約は第三者モジュールであり、Squidのコアプロトコルとは無関係です。
クロスチェーンルーティングプロトコルSquidはXプラットフォームで発表し、Blockaidが以前に開示した攻撃に関与するSquidRouterModuleはSquidによって開発、展開、運営されたものではなく、Squidなどのプロトコルと統合することを選択した第三者のGnosis Safeモジュールであり、両者には以前に何の関係もなかったと述べています。
Squidは、この第三者モジュールに脆弱性が存在し、呼び出し元が提供する固定文字列をメッセージの安全性検証として受け入れることを明らかにしました。攻撃者は、契約で検証されたコード内に公開されているその文字列を利用して、任意の呼び出しデータを実行し、資金を盗むことができます。Squidの独自のルーティング契約(0xce16F)は、アーキテクチャ上このモジュールとは完全に異なり、影響を受けておらず、ユーザーの資金、権限、および統合はすべて安全です。







