Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Вот перефразированная новость на русском языке:
Разработчики межсетевого моста Squid заявили, что не имеют отношения к контракту SquidRouterModule, который был взломан на сумму около $3 млн. Об инциденте сообщили эксперты компании Blockaid.
По их данным, атака затронула 86 кошельков в сетях Ethereum и Base. В PeckShieldAlert также подтвердили взлом: злоумышленник перевел на свой адрес 2,1 ETH через Tornado Cash, а похищенные средства обменял на 3 млн DAI.
В компании Squid пояснили, что хакеры взломали сторонний модуль Gnosis Safe. Уязвимый контракт зарегистрирован на Basescan под именем SquidRouterModule, но он не имеет отношения к основному проекту. Это сторонний продукт — смарт-кошелек, который решил интегрироваться с Squid.
Разработчики отметили: «Атака удалась, потому что сторонний модуль принимал фиксированную строку как подтверждение безопасности сообщения. Передав ее, можно выполнить произвольный массив данных и украсть средства».
Пользователи Safes добавили уязвимый контракт как доверенный модуль, что позволило ему тратить любые токены без подписи. Собственный маршрутизатор Squid (0xce16F69375520ab01377ce7B88f5BA8C48F8D666) имеет другую архитектуру и не пострадал.
«Этот контракт носит наше название, но это не наш код», — подвели итог в Squid.
Инвестиции
За несколько дней до инцидента Squid объявил о привлечении $6 млн. Проект представляет собой межсетевую инфраструктурную платформу, которая изначально развивалась в экосистеме Axelar.
Раунд финансирования возглавила North Island Ventures, также в нем участвовали Ripple, Dialectic и Borderless.
Всего проект привлек $13,5 млн: $3,5 млн в 2023 году и $4 млн в 2024.
С момента запуска в 2023 году через платформу прошло более 4 млн транзакций на сумму свыше $6 млрд. Ею воспользовались 1 млн пользователей через собственное приложение и интеграции с партнерами.
Squid получает доход от корпоративных услуг и планирует ввести комиссию за транзакции. Инструменты платформы позволяют перемещать активы между разными блокчейнами, включая Bitcoin, Ethereum, Solana, Cosmos и XRP Ledger.
Разработчики последнего являются официальным партнером Squid по созданию мостов: они управляют валидатором в сети и участвуют в управлении проектом.
Напомним, в апреле неизвестный злоумышленник воспользовался уязвимостью в смарт-контракте межсетевого моста Hyperbridge, получил права администратора и выпустил 1 млрд DOT.
Популярные лонгриды: