Page d'accueilCentre d'actualités LBank
Exploit Gnosis Pay lié au module de temporisation Zodiac, les utilisateurs se retirant
gnosis-pay-exploit-tied-to-zodiac-delay-module-as-users-exit
Exploit Gnosis Pay lié au module de temporisation Zodiac, les utilisateurs se retirant
Les utilisateurs de Gnosis Pay ont été invités à retirer leurs EURe et GNO après l'exploitation d'une vulnérabilité dans un module de temporisation. Köppelmann a déclaré que cette faille permet à un attaquant d'initier des transactions depuis des Safes en utilisant ce module. Gnosis a indiqué qu'il couvrirait les pertes des utilisateurs, tout en demandant aux validateurs de pont de suspendre leur activité.
2026-06-01 Source:crypto.news

Les utilisateurs de Gnosis Pay ont été invités à retirer leurs fonds suite à un exploit actif lié au module de délai Zodiac de la plateforme, selon des publications de Martin Köppelmann, co-fondateur de Gnosis, et de la société de sécurité blockchain PeckShield.

Résumé
  • Il a été demandé aux utilisateurs de Gnosis Pay de retirer leurs EURe et GNO après un exploit du module de délai.
  • Köppelmann a déclaré que le bug permet à un attaquant d'initier des transactions à partir des Safes utilisant le module.
  • Gnosis a affirmé qu'elle couvrirait les pertes des utilisateurs tout en demandant aux validateurs de pont de suspendre leur activité.

« Si vous êtes un utilisateur de Gnosis Pay – malheureusement, je dois recommander : retirez tous les fonds (EURe et GNO) », a déclaré Martin Köppelmann sur X.

Il a ajouté que le module de délai présentait un bug et a averti que les utilisateurs « pourraient être affectés ». La publication a demandé aux utilisateurs de déplacer à la fois les EURe et les GNO de Gnosis Pay pendant que l'équipe travaillait sur le problème.

« Les utilisateurs sont fortement invités à retirer tous les fonds (EURe et GNO) », a déclaré PeckShield dans une alerte distincte.

La société de sécurité blockchain a déclaré que Köppelmann avait averti d'un exploit actif lié à Gnosis Pay. Elle a également conseillé aux utilisateurs de vérifier leur exposition car ils pourraient être affectés.

Bug du module de délai Zodiac lié à l'attaque

« Le bug est lié au module de délai Zodiac », a déclaré Köppelmann dans une mise à jour ultérieure.

Il a expliqué que l'attaquant peut initier des transactions à partir des Safes qui utilisent le module de délai. La mise à jour a fourni plus de détails sur la source technique de l'exploit après que le premier avertissement n'ait fait référence qu'à un bug du module de délai.

Gnosis Pay utilise des comptes basés sur Safe avec des modules de contrat intelligent. Sa propre documentation indique que les comptes Gnosis Pay utilisent un module de délai (Delay Module) et un module de rôles (Roles Module) pour prendre en charge les paiements par carte tout en permettant aux utilisateurs de garder le contrôle de leurs comptes.

Le module de délai est conçu pour imposer une courte attente avant que les transactions sortantes ne puissent s'exécuter. En utilisation normale, cela donne aux utilisateurs le temps de réagir avant que certains transferts ne soient complétés.

Gnosis agit pour contenir les dégâts

« Nous prenons diverses mesures pour contenir les dégâts, comme demander aux validateurs de pont de faire une pause », a déclaré Köppelmann.

Cette déclaration montre que Gnosis travaille avec des fournisseurs d'infrastructures externes pendant qu'elle répond à l'exploit. Les validateurs de pont peuvent jouer un rôle dans le mouvement inter-chaînes, donc une pause peut aider à ralentir le mouvement ultérieur des fonds affectés.

« Soyez assurés que Gnosis couvrira toutes les pertes des utilisateurs », a déclaré Köppelmann.

Aucun chiffre final de pertes n'avait été publié au moment de la rédaction. L'équipe n'a pas non plus publié de bilan post-incident complet expliquant combien de comptes ont été affectés ou si toute l'activité de l'attaquant a cessé.

Contexte de sécurité des paiements plus large

Comme signalé précédemment par crypto.news, Gnosis Pay a lancé une carte à auto-garde pour les dépenses crypto chez les commerçants Visa. Le produit a été conçu pour connecter les portefeuilles blockchain aux paiements du monde réel.

Cette conception place Gnosis Pay dans un groupe croissant d'outils de paiement crypto qui utilisent des contrats intelligents pour prendre en charge les dépenses quotidiennes. Cela attire également davantage l'attention sur le code qui contrôle les permissions des portefeuilles et le timing des transactions.

Le dernier avertissement ne décrit pas Gnosis Pay comme étant fermé. Il indique que les utilisateurs doivent retirer leurs EURe et GNO pendant que l'équipe s'efforce de contenir l'exploit.