Взлом Squid на $3 млн не затронул основной проект

Разработчики кроссчейн-моста Squid заявили, что не имеют отношения к контракту SquidRouterModule, который был взломан, в результате чего похищено около $3 млн. Информацию об инциденте обнародовали эксперты Blockaid.

По данным Blockaid, атака затронула 86 кошельков в сетях Ethereum и Base. Об этом также сообщили в PeckShieldAlert. Злоумышленник пополнил адрес через Tornado Cash на 2,1 ETH, а украденные средства обменял на 3 млн DAI.

В Squid пояснили, что хакеры взломали сторонний модуль Gnosis Safe. Уязвимый контракт зарегистрирован на Basescan под именем SquidRouterModule, но он не относится к основному проекту. Это сторонний продукт в виде смарт-кошелька, который решил интегрироваться с Squid.

«Атака удалась, потому что сторонний модуль использовал фиксированную строку как подтверждение безопасности сообщения. Если её передать, можно выполнить массив произвольных данных вызова и вывести средства», — отметили разработчики.

Владельцы Safes добавили уязвимый контракт как доверенный модуль, что дало ему право распоряжаться любыми токенами без подписи. Собственный маршрутизатор Squid (0xce16F69375520ab01377ce7B88f5BA8C48F8D666) имеет другую архитектуру и не пострадал.

«Этот контракт носит наше имя, но это не наш код», — подвели итог в Squid.

Инвестиции

За несколько дней до инцидента Squid объявил о привлечении $6 млн. Проект представляет собой кроссчейн-инфраструктурную платформу, изначально развивавшуюся в экосистеме Axelar.

Раунд финансирования возглавила North Island Ventures, в нем также участвовали Ripple, Dialectic и Borderless.

Всего проект собрал $13,5 млн: ещё $3,5 млн в 2023 году и $4 млн в 2024.

С момента запуска в 2023 году через платформу прошло более 4 млн транзакций на сумму свыше $6 млрд. Она обслужила 1 млн пользователей через собственное приложение и интеграции с партнёрами.

Squid получает доход от корпоративных услуг и планирует ввести комиссию за транзакции. Инструменты платформы позволяют перемещать активы между разными блокчейнами, включая Bitcoin, Ethereum, Solana, Cosmos и XRP Ledger.

Разработчики последнего являются официальным партнёром Squid по созданию мостов: они управляют валидатором в сети и участвуют в управлении проектом.

Напомним, в апреле неизвестный использовал уязвимость в смарт-контракте кроссчейн-моста Hyperbridge, получил права администратора и выпустил 1 млрд DOT.

Обменять
Все Новости 21Shares a16zcrypto Aave Alameda Research Alchemy Alibaba Amazon AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb BitOK Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle CleanSpark CME Group Coinbase CoinDesk CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hut 8 Hyperliquid IBM ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask Microsoft MicroStrategy (Strategy) Monad MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw Optimism (OP) palantir Pantera Capital Paxos PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA Samsung Santiment SDK SEC SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare Stripe Sui (SUI) Telegram Terra (LUNA) Tesla Tether (USDT) The DAO THORChain Toncoin Tron (TRX) Twenty One Capital Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net western union WhatsApp Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm Австралия авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы ВЭФ генеративный ИИ Германия Голливуд Дайджест кибербезопасности Дайджесты ДАО Децентрализация Джозеф Любин дипфейки Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото ИИ-агенты Илон Маск инвестиции Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация Космос Кошельки Кредитование криптоактивы Криптовалюты Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Технические основы Кристин Лагард Кроссчейн-протоколы Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Масштабирование Матрица МВФ Медицина мемы Минфин США Мнения Москва мошенники музыка Налоги Недвижимость НКЦБФР Новости ОАЭ облигации обменники образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Тиль подкаст поисковая система политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сатоши Накамото Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Слияния и поглощения (M&A) Смарт-контракты снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Транспорт Трейдинг Турция Украина утечка данных финансовая система финансы Финляндия Фондовый рынок фонды ФРС США фьючерсы хардфорки Хестер Пирс хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки эксперимент Энергетика Энтони Скарамуччи Южная Америка Южная Корея