Le protocole de routage inter-chaînes Squid a déclaré sur la plateforme X que le SquidRouterModule impliqué dans l'attaque révélée par Blockaid n'a été ni développé, ni déployé, ni exploité par Squid. Il s'agit d'un module Gnosis Safe tiers ayant choisi de s'intégrer à des protocoles comme Squid, sans aucun lien préalable entre les deux parties.
Squid a indiqué que ce module tiers présente une vulnérabilité acceptant une chaîne fixe fournie par l'appelant comme vérification de sécurité du message. L'attaquant a exploité cette chaîne, publiquement visible dans le code vérifié du contrat, pour exécuter des données d'appel arbitraires et dérober des fonds. Le contrat de routage propre à Squid (0xce16F) possède une architecture totalement différente et n'est pas affecté ; les fonds des utilisateurs, les autorisations et les intégrations restent sécurisés.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























