Squid 表示,320 萬美元的攻擊與核心協議無關。

本文為機器翻譯
展示原文

跨鏈協議 Squid 澄清,近期導致約 320 萬美元損失的“SquidRouterModule”合約並非由 Squid 項目開發、部署或運營。Squid 解釋說,該合約是一個基於Gnosis Safe 的第三方模塊,其結構與 Squid 自身的路由器合約完全不同。據報道,攻擊者利用該模塊公共固定字符串驗證中的一個漏洞,執行任意調用數據並竊取資金。Squid 還補充說,受影響的Gnosis Safe 已將該模塊註冊為可信模塊,從而實現了無需簽名即可進行資產轉移。Squid 強調,其路由器合約、用戶資金、審批流程和集成服務均未受到影響。

來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論