نه، روتر Squid Protocol DeFi اتریوم با پشتیبانی از ریپل به قیمت 3 میلیون دلار کاهش نمی یابد – U.Today

پلتفرم زنجیره ای متقاطع Squid Router که اخیراً 6 میلیون دلار از ریپل جمع آوری کرده است، به طور تصادفی در میانه یک رسوایی قرار گرفته است. حمله هکری در نرم افزارهای شخص ثالث با نام مشابه. گزارشهای اولیه در رسانههای اجتماعی ادعا میکردند که ۳ میلیون دلار از پروتکل به سرقت رفته است، اما تحلیلهای زنجیرهای و بیانیههای رسمی توسعهدهندگان این شایعات را تکذیب کردند.
همانطور که در گزارشهای Blockaid و PeckShield نشان داده شده است، به دلیل آسیبپذیری حیاتی در کد ماژول شخص ثالث SquidRouterModule، مهاجم قادر به دور زدن بررسی امنیتی و جعل هویت یک عامل مورد اعتماد با استفاده از یک رشته متن عمومی بود. از آنجایی که کاربران آسیب دیده قبلاً این قرارداد معیوب را به کیف پول خود اضافه کرده بودند، هکر این حق را به دست آورد که دارایی های آنها را بدون امضای شخصی خرج کند.
هکر به زور توکن های واقعی قربانیان را با توکن های جعلی از طریق Uniswap V3 جایگزین کرد، سپس نقدینگی استخراج کرد و پول را به کیف پول “0xA447…54859” برداشت. در نتیجه، هکر 86 آدرس Gnosis Safe را در سراسر اتریوم و پایگاه تنها در دو ساعت خالی کرد و 3.07 میلیون DAI را به سرقت برد.
کریپتو کینگ بری سیلبرت: عصر حریم خصوصی فرا می رسد. Zcash (ZEC) با از دست دادن حرکت، ستاره در حال سقوط را رنگ می کند، Toncoin (TON) در آستانه صعود است، قیمت Shiba Inu (SHIB) بازنشانی می شود: بررسی بازار ارز دیجیتال
چرا Squid Router گنجانده نشده است؟
وحشت در رسانه ها تنها به دلیل نام قرارداد آسیب پذیر به وجود آمد. تیم Squid Router و یکی از بنیانگذاران آن که به صورت آنلاین به عنوان “fig” شناخته می شوند، به سرعت به این موضوع اشاره کردند که قرارداد SquidRouterModule متعلق به یک کیف پول هوشمند شخص ثالث ناشناخته است که Squid را بدون اطلاع توسعه دهندگان یکپارچه کرده است. قرارداد اصلی پلت فرم “0xce16F69375520ab01377ce7B88f5BA8C48F8D666” معماری متفاوتی دارد و تحت تأثیر قرار نمی گیرد.
وجوه و تأییدیه های کاربر در تمام بیش از 100 شبکه کاملاً ایمن است.
تلاش برای آسیب رساندن به شهرت Squid در طول حداکثر رشد این پروژه در رسانه ها انجام شد: در 22 می، پلتفرم یک دور استراتژیک 6 میلیون دلاری از Ripple، North Island Ventures و فرشتگان از Axelar و Ledger را اعلام کرد. هدف این بودجه توسعه اکوسیستم است که از سال 2023 تاکنون بیش از 6 میلیارد دلار در بین یک میلیون کاربر ایجاد کرده است.
این حادثه هیچ تأثیری بر عملیات، زیرساخت یا برنامه های توسعه پروتکل قانونی DeFi ندارد.




