Squid: Zaatakowany kontrakt jest modułem zewnętrznym i nie jest powiązany z głównym protokołem Squid
Protokół routingu międzyłańcuchowego Squid poinformował na platformie X, że SquidRouterModule, którego dotyczył atak ujawniony przez Blockaid, nie został opracowany, wdrożony ani nie jest obsługiwany przez Squid. Jest to zewnętrzny moduł Gnosis Safe, który zdecydował się na integrację z protokołami takimi jak Squid, bez wcześniejszego powiązania między obiema stronami.
Squid wskazał, że ten zewnętrzny moduł posiada lukę w zabezpieczeniach, która akceptuje stały ciąg znaków dostarczony przez wywołującego jako weryfikację bezpieczeństwa wiadomości. Atakujący wykorzystał ten ciąg, który jest publicznie widoczny w zweryfikowanym kodzie kontraktu, do wykonania dowolnych danych wywołania i kradzieży środków. Własny kontrakt routingu Squid (0xce16F) pod względem architektury całkowicie różni się od tego modułu i pozostaje nienaruszony; środki użytkowników, autoryzacje oraz integracje są w pełni bezpieczne.




