Squid:遭攻擊合約為第三方模組,與 Squid 核心協議無關

MMetaEra
5 月 25 日(UTC+8),跨鏈路由協議 Squid 在 X 平臺發文表示,Blockaid 此前披露的攻擊涉及的 SquidRouterModule 並非由 Squid 開發、部署或運營,而是一個選擇與 Squid 等協議整合的第三方 Gnosis Safe 模組,雙方此前無任何聯絡。 Squid 表示,該第三方模組存在漏洞,接受呼叫方提供的固定字串作為訊息安全驗證,攻擊者利用合約已驗證程式碼中公開可見的該字串,執行任意呼叫資料並竊取資金。 Squid 自有路由合約(0xce16F)在架構上與該模組完全不同,未受影響,使用者資金、授權及整合均安全。 [ChainCatcher]