Squid прояснил инцидент с безопасностью: уязвимость возникла из-за стороннего модуля Safe, на основной протокол это не повлияло
Согласно сообщению Jinse Finance, межцепочечный протокол ликвидности Squid опубликовал заявление по поводу сегодняшнего инцидента безопасности на сумму около 3,2 миллиона долларов США, отметив, что эта атака не связана с основным протоколом или смарт-контрактами Squid. Все пользователи Squid и интегрированные партнеры не пострадали и не нуждаются в каких-либо действиях. Squid заявил, что был использован сторонний модуль Gnosis Safe, который развернут в сетях Base и Ethereum и был подтверждён как “SquidRouterModule” на Basescan. Однако этот смарт-контракт не был разработан, развернут или управляем командой Squid и не является официальным контрактом маршрутизатора Squid; это продукт стороннего смарт-кошелька, интегрирующий такие протоколы, как Squid. Атака произошла из-за серьёзной уязвимости проверки в указанном модуле: контракт использовал фиксированную строку, предоставленную вызывающей стороной, в качестве основы для проверки “безопасного сообщения”, и эта строка была доступна публично из подтверждённого кода контракта. Таким образом, злоумышленник смог выполнять произвольные calldata-массивы и похищать средства.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Metalpha вывела с одной из бирж 11 179 ETH на сумму 30,12 миллиона долларов.
Доход и прибыль Costco (COST.US) за четвертый квартал превзошли ожидания, рост числа платных участников оказался ниже ожиданий
Costco (COST.US) опубликовал финансовые результаты за четвертый квартал 2026 финансового года, завершившийся 30 августа.
