Squidはセキュリティインシデントについて、脆弱性はサードパーティのSafeモジュールに起因しており、コアプロトコルには影響がないと説明しました。
Jinse Financeの報道によると、クロスチェーン流動性プロトコルSquidは、本日発生した約320万ドルのセキュリティ事件について声明を発表しました。この攻撃はSquidのコアプロトコルおよびコントラクトとは無関係であり、すべてのSquidユーザーおよび統合先は影響を受けず、何らの対応も必要ありません。Squidによれば、悪用されたのはサードパーティのGnosis Safeモジュールであり、このモジュールはBaseとEthereumネットワーク上にデプロイされ、Basescan上では「SquidRouterModule」として検証されています。ただし、このコントラクトはSquidによって開発・デプロイ・運用されたものではなく、公式のSquid Routerコントラクトでもなく、Squidなど複数プロトコルを統合したサードパーティのスマートウォレット製品です。攻撃の原因は、このモジュールに重大な検証上の欠陥が存在したためで、コントラクトは呼び出し元が提供する固定文字列を「セキュリティメッセージ」として検証基準としており、この文字列は既に検証されたコントラクトコードから誰でも直接入手できるため、攻撃者はこれを利用し、任意のcalldata配列を実行して資金を盗むことができました。
免責事項:本記事の内容はあくまでも筆者 の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BUZZ-HPの株価が下落、パーソナルコンピュータ市場の販売 減少を予測
グリーンランドリソース社が米国取引所での上場を目指し、これに先立ち米国とデンマークが合意を達成。
BUZZ-FDAはがん検査に重大な懸念を示さず、Grailの株価が大幅上昇
パラマウントとワーナー・ブラザーズが複数の米国州と和解に達した後、株価が上昇
