Το Squid προχώρησε γρήγορα να τονίσει ότι μια πρόσφατη εκμετάλλευση 3 εκατομμυρίων δολαρίων στόχευσε ένα module τρίτου μέρους του Gnosis Safe που ονομάζεται SquidRouterModule, και όχι τον βασικό του cross chainΤο Squid προχώρησε γρήγορα να τονίσει ότι μια πρόσφατη εκμετάλλευση 3 εκατομμυρίων δολαρίων στόχευσε ένα module τρίτου μέρους του Gnosis Safe που ονομάζεται SquidRouterModule, και όχι τον βασικό του cross chain

Το Squid σπεύδει να διαχωρίσει την επωνυμία του από την εκμετάλλευση του module Gnosis Safe αξίας 3 εκατομμυρίων δολαρίων

2026/05/25 23:09
Ανάγνωση 5 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Το Squid έσπευσε να τονίσει ότι μια πρόσφατη εκμετάλλευση ύψους 3 εκατομμυρίων δολαρίων στόχευσε ένα τρίτο μέρος μονάδας Gnosis Safe που ονομάζεται SquidRouterModule, και όχι τα βασικά συμβόλαια δρομολόγησης cross-chain, αφού 86 πορτοφόλια στο Ethereum και το Base αδειάστηκαν σε λιγότερο από δύο ώρες.

Περίληψη
  • Το Blockaid εντόπισε μια ενεργή εκμετάλλευση στο SquidRouterModule που επηρέασε 86 Gnosis Safes
  • Περίπου 3 έως 3,2 εκατομμύρια δολάρια κλάπηκαν και ανταλλάχθηκαν σε DAI μέσω του Uniswap
  • Η ευπάθεια ήταν ένας σταθερός έλεγχος συμβολοσειράς "message security" που επαναχρησιμοποίησαν οι επιτιθέμενοι
  • Το Squid δηλώνει ότι το κύριο συμβόλαιο δρομολογητή 0xce16F και τα κεφάλαια των χρηστών δεν επηρεάστηκαν

Σύμφωνα με την εταιρεία ασφάλειας on-chain Blockaid, η επίθεση επικεντρώθηκε σε μια μονάδα Gnosis Safe με την ονομασία SquidRouterModule που αναπτύχθηκε στο Ethereum και το Base, η οποία χρησιμοποιήθηκε από ορισμένους κατόχους multisig για τη δρομολόγηση cross-chain συναλλαγών που αφορούσαν το Squid και άλλα πρωτόκολλα.

Το Blockaid ανέφερε ότι σε διάστημα περίπου δύο ωρών ο επιτιθέμενος άδειασε κεφάλαια από 86 πορτοφόλια Gnosis Safe, με συνολικές απώλειες περίπου 3 έως 3,2 εκατομμυρίων δολαρίων, πριν συγκεντρώσει τα έσοδα σε μία μόνο διεύθυνση που κατείχε λίγο πάνω από 3,07 εκατομμύρια DAI.

Σε μια λεπτομερή ανακοίνωση, το τμήμα ειδήσεων του KuCoin επικαλείται το Blockaid και το Squid, λέγοντας ότι τα κλεμμένα tokens ανταλλάχθηκαν σε DAI μέσω ενός προσαρμοσμένου pool Uniswap V3 που δημιούργησε ο επιτιθέμενος, ο οποίος στη συνέχεια συγκέντρωσε τα αδειασμένα κεφάλαια σε ένα πορτοφόλι για να απλοποιήσει το ξέπλυμα χρήματος.

Το κεντρικό σφάλμα βρισκόταν μέσα στη λογική "message security" του SquidRouterModule: η κάλυψη του Binance Square εξηγεί ότι η μονάδα απλώς αποδεχόταν μια σταθερή συμβολοσειρά που παρείχε ο καλών ως απόδειξη ότι ένα μήνυμα ήταν έγκυρο, πράγμα που σήμαινε ότι οποιοσδήποτε μπορούσε να δει τον κώδικα του συμβολαίου θα μπορούσε να αντιγράψει τη συμβολοσειρά και να περάσει αυθαίρετα δεδομένα κλήσης.

Το CoinNess αναφέρει ότι ο επιτιθέμενος εκμεταλλεύτηκε αυτή τη δημόσια επαλήθευση σταθερής συμβολοσειράς για να εκτελέσει αυθαίρετες κλήσεις από τα επηρεασμένα Safes, χορηγώντας ουσιαστικά στον εαυτό του άδεια να μετακινεί κεφάλαια από τα multisigs χωρίς επιβεβαίωση από τον ιδιοκτήτη.

Πώς αδείασε η εκμετάλλευση του SquidRouterModule 86 Gnosis Safes;

Η σημείωση περιστατικού της Binance το περιγράφει με ευθύτητα, λέγοντας ότι ο σχεδιασμός «αποδεχόταν μια σταθερή συμβολοσειρά που παρείχε ο καλών για την ασφάλεια μηνυμάτων», ένα μοτίβο που εξάλειφε κάθε πραγματικό έλεγχο ταυτότητας και άνοιγε μια άμεση οδό για άδειασμα κεφαλαίων από ενσωματωμένα πορτοφόλια.

Αυτή είναι μια γνωστή κατηγορία κινδύνου για τις μονάδες Gnosis Safe, καθώς προηγούμενη έρευνα της OpenZeppelin έδειξε ότι οποιαδήποτε συνδεδεμένη μονάδα μπορεί να εκτελεί συναλλαγές από ένα πορτοφόλι χωρίς έγκριση του ιδιοκτήτη εάν οι εσωτερικοί έλεγχοί της είναι αδύναμοι ή λανθασμένα ρυθμισμένοι.

Σε αυτή την περίπτωση, η μη ασφαλής μονάδα έφερε το εμπορικό σήμα του Squid αλλά αναπτύχθηκε και αναπτύχθηκε από έναν τρίτο integrator, και όχι από την ομάδα του Squid ή τους βασικούς συντηρητές του πρωτοκόλλου.

Γιατί το Squid αποστασιοποιεί τον βασικό δρομολογητή του από την επίθεση;

Σε επίσημη ανάρτηση στο X, το Squid δήλωσε ότι «αυτό το περιστατικό δεν σχετίζεται με το βασικό πρωτόκολλο και τα συμβόλαια του Squid», και τόνισε ότι το κύριο συμβόλαιο δρομολόγησής του, που αναγνωρίζεται on-chain ως 0xce16F69375520ab01377ce7B88f5BA8C48F8D666, «δεν εμπλέκεται σε καμία από τις κακόβουλες συναλλαγές».

Η ανάλυση του KuCoin σημειώνει ότι το Squid διευκρίνισε ότι το SquidRouterModule «δεν αναπτύχθηκε, δεν αναπτύχθηκε, ούτε λειτουργήθηκε από αυτούς· το όνομα επιλέχθηκε ανεξάρτητα από τρίτο μέρος κατά την ενσωμάτωση με το Squid», και ότι βρίσκεται εντελώς εκτός της αρχιτεκτονικής του βασικού δρομολογητή.

Η ομάδα τόνισε περαιτέρω ότι τα κεφάλαια των χρηστών, οι υπάρχουσες εγκρίσεις και οι ενσωματώσεις σε επίπεδο πρωτοκόλλου παραμένουν ασφαλείς, και ότι «η βασική cross-chain δρομολόγηση του Squid παραμένει ανεπηρέαστη», ενώ συνεχίζει να παρακολουθεί την κατάσταση και να συντονίζεται με εταιρείες ασφαλείας.

Παρ' όλα αυτά, η εικόνα είναι άσχημη: όπως επισημαίνει το κείμενο του KuCoin, τα πρωτοσέλιδα αναπόφευκτα συνδέουν το «Squid» με το «hack», παρόλο που η ακτίνα επίδρασης περιορίζεται σε μια αδιόρθωτη μονάδα Safe της οποίας η μόνη πραγματική σύνδεση με το έργο είναι η επωνυμία και η χρήση του Squid ως έναν από τους διάφορους ενσωματωμένους δρομολογητές.

Οι ερευνητές ασφαλείας έχουν προειδοποιήσει εδώ και καιρό ότι η ισχύς του Gnosis Safe συνοδεύεται από μια επιφύλαξη: οποιαδήποτε μονάδα συνδεδεμένη σε ένα Safe μπορεί να εκτελεί συναλλαγές χωρίς επιβεβαιώσεις από τον ιδιοκτήτη εάν η λογική της είναι ελαττωματική, κάτι που ακριβώς συνέβη εδώ μόλις παρακάμφθηκε ο έλεγχος σταθερής συμβολοσειράς.

Για το ευρύτερο οικοσύστημα cross-chain και επεκτάσεων πορτοφολιού, το περιστατικό του SquidRouterModule είναι ένα ακόμη συγκεκριμένο παράδειγμα για το πώς η συνθεσιμότητα σε συνδυασμό με αδύναμες παραδοχές ασφάλειας σε περιφερειακές μονάδες μπορεί να ανοίξει επιφάνειες επίθεσης εντελώς εκτός των ίδιων συμβολαίων και ελέγχων ενός πρωτοκόλλου.

Υπογραμμίζει επίσης μια οδυνηρή πραγματικότητα για ομάδες υποδομής όπως το Squid, το οποίο η Axelar περιγράφει ως «ένα πρωτόκολλο που επιτρέπει τη δρομολόγηση ρευστότητας cross-chain και ανταλλαγές μέσω ενός ενιαίου SDK»: ακόμα και όταν τα δικά σας συμβόλαια είναι αξιόπιστα, τρίτα wrappers μπορούν ακόμα να σύρουν την επωνυμία σας σε πρωτοσέλιδα εκμετάλλευσης εάν αποτύχουν στη βασική υγιεινή ασφάλειας.

Ευκαιρία της αγοράς
Notcoin Λογότ.
Τιμή Notcoin(NOT)
$0.000505
$0.000505$0.000505
+2.06%
USD
Notcoin (NOT) Ζωντανό Διάγραμμα Τιμών

AI Strategy: Powered 24/7

AI Strategy: Powered 24/7AI Strategy: Powered 24/7

Generate automated strategies using natural language

Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Airtel και Globacom επαναλαμβάνουν τη δανειοδότηση χρόνου ομιλίας μετά την απόφαση δικαστηρίου που μπλοκάρει τους κανόνες της FCCPC

Airtel και Globacom επαναλαμβάνουν τη δανειοδότηση χρόνου ομιλίας μετά την απόφαση δικαστηρίου που μπλοκάρει τους κανόνες της FCCPC

Η αποκατάσταση επαναφέρει την πρόσβαση σε υπηρεσίες όπως το "Borrow Me Credit" της Globacom και τις προκαταβολές χρόνου ομιλίας που εκατομμύρια συνδρομητές χρησιμοποιούν για επείγουσα επικοινωνία
Κοινοποίηση
Techcabal2026/05/26 00:43
Οι εντάσεις στις αγορές ενέργειας αποτελούν λόγο ανησυχίας για τη χρηματοπιστωτική σταθερότητα

Οι εντάσεις στις αγορές ενέργειας αποτελούν λόγο ανησυχίας για τη χρηματοπιστωτική σταθερότητα

Η ανάρτηση Tensions in energy markets are a cause for concern for financial stability εμφανίστηκε στο BitcoinEthereumNews.com. Το εκτελεστικό συμβούλιο της Ευρωπαϊκής Κεντρικής Τράπεζας (ΕΚΤ)
Κοινοποίηση
BitcoinEthereumNews2026/04/02 17:46
Το Ethereum Προωθεί την Ιδιωτικότητα: Το EIP-8182 Στοχεύει στην Ενσωμάτωση της Αναβάθμισης Hegota

Το Ethereum Προωθεί την Ιδιωτικότητα: Το EIP-8182 Στοχεύει στην Ενσωμάτωση της Αναβάθμισης Hegota

Το EIP-8182 προτείνει εγγενείς ιδιωτικές μεταφορές ETH για την αναβάθμιση Hegota του Ethereum, εισάγοντας ένα κοινό θωρακισμένο pool για την ενίσχυση της απορρητότητας του blockchain στο βασικό επίπεδο
Κοινοποίηση
Blockonomi2026/05/25 22:31

Ζωντανά νέα 24/7

Περισσότερα

No Chart Skills? Still Profit

No Chart Skills? Still ProfitNo Chart Skills? Still Profit

Copy top traders in 3s with auto trading!