Cross-chain yönlendirme protokolü Squid, Ripple tarafından desteklenen $6 milyonluk bir yatırım turunu kapattıktan sonra 24 saatten kısa bir süre içinde yaklaşık $3.2 milyon kaybetti. Saldırı, Squid'in ana protokolü veya sözleşmelerini hedef almak yerine, Base ve Ethereum üzerinde dağıtılan üçüncü taraf Gnosis Safe modülünü hedef aldı.
Squid, tüm kullanıcıların ve entegratörlerin etkilenmediğini ve onların herhangi bir işlem yapmasına gerek olmadığını hızlı bir şekilde açıkladı. Zayıf yüzey, daha geniş DeFi ekosisteminde kullanılan yaygın bir çok imzalı altyapı katmanı olan Safe modülü ile sınırlıydı.
Zamanlama acımasız: yeni toplanan sermayenin yaklaşık yarısı, ekip bunu kullanıma sokmadan silinmiş oldu. Olay, bir projenin kendi kodu sağlam kalsa bile, üçüncü taraf altyapı bağımlılıklarında yer alan sürekli akıllı sözleşme riskini vurguluyor.
Crypto News