SlowMistの創設者であるYu Xianは、最近のSquidのセキュリティインシデントの原因としてSafe Walletモジュールの脆弱性を特定しました。Yuの分析によると、この問題は秘密鍵に関連するものではなく、Safeアドレスで使用されるSquidRouterModuleの欠陥に起因していました。この脆弱性により、攻撃者はメッセージを偽造し、検証を回避し、標的となったSafeウォレットから資金を転送することが可能となりました。
このインシデントは、BaseおよびEthereum上の86のGnosis Safeウォレットに影響を及ぼし、約320万ドルの損失をもたらしました。悪用された契約はBasescan上で「SquidRouterModule」として知られており、影響を受けたウォレットによって信頼されたSafeモジュールとして追加されていました。侵害にもかかわらず、SquidはGnosis Safe関連の脆弱性による影響を受けていないことを明らかにしました。
SlowMist、Squidのセキュリティ侵害の背後にあるSafeウォレットモジュールの脆弱性を特定
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
