Nền tảng giao thức chuỗi chéo Squid đã làm rõ rằng hợp đồng 'SquidRouterModule' liên quan đến vụ tấn công gần đây trị giá khoảng 3,2 triệu đô la không phải do dự án này phát triển, triển khai hoặc vận hành. Squid giải thích rằng hợp đồng này là một mô-đun của bên thứ ba dựa trên Gnosis Safe và có cấu trúc hoàn toàn khác với hợp đồng định tuyến của chính họ. Kẻ tấn công được cho là đã khai thác lỗ hổng trong quá trình xác minh chuỗi cố định công khai của mô-đun để thực hiện các lệnh gọi dữ liệu tùy ý và đánh cắp tiền. Công ty cho biết thêm rằng các thiết bị Gnosis Safe bị ảnh hưởng đã đăng ký mô-đun này như một mô-đun đáng tin cậy, cho phép chuyển giao tài sản mà không cần chữ ký. Squid nhấn mạnh rằng các hợp đồng định tuyến, tiền của người dùng, phê duyệt và các dịch vụ tích hợp của họ không bị ảnh hưởng.
Squid cho biết vụ tấn công trị giá 3,2 triệu đô la không liên quan đến giao thức cốt lõi.
Bài viết này được dịch máy
Xem bản gốc
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan





