SlowMist Cosine: Проблема с инцидентом безопасности Squid не связана с приватным ключом; уязвимость находится в кошельке Safe Wallet, как показано на схеме модуля.
BlockBeats News, 26 мая — Основатель SlowMist Цай Сян опубликовал в социальных сетях анализ инцидента с безопасностью Squid. Он отметил, что при выборочной проверке было обнаружено, что все связанные кошельки Safe использовали одиночные подписи, и у каждого был разный владелец. Однако проблема заключалась не в приватных ключах, а в уязвимости модуля, используемого этими адресами Safe, который называется SquidRouterModule. Эта уязвимость позволяла злоумышленникам подделывать сообщения, легко обходить необходимую проверку и осуществлять последующие обменные операции для вывода средств с целевых кошельков Safe. Кроме того, Цай Сян раскрыл информацию об адресах, на которые злоумышленники перевели похищенные средства.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Чиновник Федерального резервного банка Нью-Йорка: для покупки государственных облигаций США нет заранее установленного плана, напряжённость на рынке финансирования в октябре будет тщательно отслеживаться
Руководитель рыночного отдела Федерального резервного банка Нью-Йорка Перли заявил, что Федеральная резервная система продолжит оценивать уровень резервов в банковской системе. Покупка казначейских облигаций США для управления резервами не имеет заранее определённого пути, и в будущем может быть скорректирована в зависимости от рыночных условий.
