ChainCatcher 消息,跨鏈路由協議 Squid 在 X 平台發文表示,Blockaid 此前披露的攻擊涉及的 SquidRouterModule 並非由 Squid 開發、部署或運營,而是一個選擇與 Squid 等協議集成的第三方 Gnosis Safe 模塊,雙方此前無任何聯繫。
Squid 表示,該第三方模塊存在漏洞,接受調用方提供的固定字符串作為消息安全驗證,攻擊者利用合約已驗證代碼中公開可見的該字符串,執行任意調用數據並竊取資金。Squid 自有路由合約(0xce16F)在架構上與該模塊完全不同,未受影響,用戶資金、授權及集成均安全。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。























