Squid:遭攻擊合約為第三方模組,與 Squid 核心協議無關
ChainCatcher 消息,跨鏈路由協議 Squid 在 X 平台發文表示,Blockaid 此前披露的攻擊涉及的 SquidRouterModule 並非由 Squid 開發、部署或運營,而是一個選擇與 Squid 等協議集成的第三方 Gnosis Safe 模塊,雙方此前無任何聯繫。
Squid 表示,該第三方模塊存在漏洞,接受調用方提供的固定字符串作為消息安全驗證,攻擊者利用合約已驗證代碼中公開可見的該字符串,執行任意調用數據並竊取資金。Squid 自有路由合約(0xce16F)在架構上與該模塊完全不同,未受影響,用戶資金、授權及集成均安全。
關聯標籤







