慢雾余弦によると、Squidのセキュリティインシデントの問題はプライベートキーではなく、Safeウォレットモジュールに存在する脆弱性によるものです。
ChainCatcherの報道によると、SlowMistの創設者である余弦氏がXプラットフォームでSquidのセキュリティインシデントについて解説し、サンプリング調査の結果、関連するSafeウォレットはいずれも単独署名形式であり、オーナーも全て異なることを指摘しました。しかし、問題はプライベートキーにあるのではなく、これらのSafeアドレスで使用されているモジュール(SquidRouterModule)に脆弱性が存在しており、攻撃者はメッセージを偽造し、関連する認証を容易に回避してその後のスワップ操作を実行し、ターゲットのSafeウォレット内の資金を移動できると述べています。さらに余弦氏は、攻撃者が利益 を蓄積したアドレスの情報も公開しました。
以前の報道によると、あるサードパーティのGnosis SafeモジュールがBaseおよびEthereum上で悪用され、約320万ドルの損失が発生しました。被害者はこのコントラクトを信頼済みSafe Moduleとして追加していた86のGnosis Safeです。このコントラクトはBasescan上で「SquidRouterModule」と呼ばれており、その後、SquidはGnosis Safe関連の脆弱性インシデントの影響を受けていないことを明らかにしました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであ り、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
マイクロン株価が1日で20%上昇し、時価総額が1兆ドルを突破
WTI 7月原油先物は93.89ドル/バレルで取引を終えました。
ニューヨーク金先物価格は4530ドル/オンスを割り込み、当日取引中の下落率は0.61%に達しました。
