SlowMist Cosmos:Squid 安全事件的問題不在於私鑰;Safe Wallet 的圖像模組存在漏洞
BBlockBeats
5 月 26 日,SlowMist 創始人曹寅在社交媒體上發文,對 Squid 安全事件進行了分析。他提到,抽樣顯示,相關的 Safe 錢包都是單簽名,且所有者不同。
問題不在於私鑰,而在於這些 Safe 地址使用的易受攻擊的模組(SquidRouterModule)。攻擊者可以偽造訊息,輕鬆繞過相關驗證,並進行後續的交換操作,將資金從目標 Safe 錢包中轉出。
此外,曹寅還披露了有關攻擊者利潤儲值地址的資訊。
[律动]