广告

穗牌电动车:漏洞源于第三方Safe模块,核心协议未受影响

发布日期:2026-05-25 20:46 阅读:
穗牌官网报道,跨链流动性协议 Squid 就今日发生的约320万美元安全事件发布声明称,此次攻击与Squid核心协议及合约无关,所有Squid用户与集成方均未受到影响,无需采取任何操作。Squid表示,遭利用的是一个第三方Gnosis Safe模块,该模块部署于Base与以太坊网络,并在Basescan上被验证为“SquidRouterModule”。
不过该合约并非由Squid开发、部署或运营,也非Squid官方Router合约,而是一个集成了Squid等协议的第三方智能钱包产品。攻击源于该模块存在严重验证缺陷:合约将一个由调用方提供的固定字符串作为“安全消息”验证依据,而该字符串可直接从已验证合约代码中公开获取,攻击者借此可执行任意calldata数组从而盗取资金。

发表我的意见

专栏作者

2289

文章

0

提问

84万+

阅读量

0

回答

6万+

被赞

0

余额

关于我们 联系我们 加入我们 免责声明 版权声明 Sitemap 标签Tag 侵权删除:8512807@qq.com 微信:Suipai8888 Investor Relations © 2026 穗牌官网 广州穗牌电动车有限公司版权所有 粤ICP备2024261588号 增值电信经营许可证:粤ICP备2024261588号