
Martin Koppelmann, co-fondateur et PDG de Gnosis, a confirmé lundi un exploit actif lié à Gnosis Pay, impliquant le module de délai Zodiac.
« Malheureusement, il y a un piratage lié à Gnosis Pay et au 'module de délai'. Merci d'être patient pendant que nous essayons de contenir les dégâts. Soyez assurés que Gnosis couvrira toutes les pertes des utilisateurs », a écrit Koppelmann sur X. La société de sécurité blockchain PeckShield avait également signalé l'exploit actif, avertissant les utilisateurs de vérifier leur exposition.
L'attaque a exploité le module de délai Zodiac, une couche de permission qui permet de mettre les transactions en file d'attente avant leur exécution. Koppelmann a déclaré que l'attaquant est capable d'initier des transactions à partir de portefeuilles Safe équipés d'un tel module, et que Gnosis demande aux validateurs de pont de faire une pause dans le cadre de sa réponse de confinement.
Koppelmann avait publié une alerte précédente exhortant tous les utilisateurs de Gnosis Pay à retirer immédiatement leurs EURe et GNO, mais a supprimé ce message avant la déclaration mise à jour. « J'ai supprimé un tweet précédent qui demandait aux utilisateurs de retirer des fonds », a déclaré Koppelmann. « La plupart des utilisateurs ne pourront pas le faire, mais nous travaillons activement pour contenir les dégâts. Nous pensons pouvoir en contenir la majeure partie, et dans tous les cas, nous veillerons à ce que tous les utilisateurs soient intégralement indemnisés. »
Gnosis Pay est un produit de Gnosis, l'organisation d'infrastructure Ethereum co-fondée par Koppelmann, et ne doit pas être confondu avec Safe — anciennement Gnosis Safe — qui s'est séparée de Gnosis en 2022 en tant qu'entité indépendante après avoir levé 100 millions de dollars.
Les deux restent étroitement liés. Gnosis Pay est construit sur l'infrastructure de portefeuille de contrats intelligents de Safe, Safe sécurisant les portefeuilles auto-dépositaires sous-jacents à chaque carte Gnosis Pay. La faille du module de délai signalée lundi se trouve dans le système Gnosis Pay, et non dans les contrats principaux de Safe.
L'étendue du drainage et si des fonds ont déjà été perdus n'ont pas été immédiatement confirmées. The Block a demandé un commentaire.
Cette alerte survient quelques jours après qu'un exploit distinct ait siphonné 3,2 millions de dollars de 86 portefeuilles Gnosis Safe via un module tiers vulnérable appelé SquidRouterModule. Cet incident impliquait une validation d'identité faible dans un module non officiel, permettant aux attaquants d'exécuter des calldata arbitraires sans exiger de signatures de portefeuille.
Ceci est une histoire en cours de développement.
Avertissement : The Block est un média indépendant qui fournit des nouvelles, des recherches et des données. Depuis novembre 2023, Foresight Ventures est un investisseur majoritaire de The Block. Foresight Ventures investit dans d'autres sociétés de l'espace crypto. L'échange de crypto Bitget est un LP ancré pour Foresight Ventures. The Block continue de fonctionner indépendamment pour fournir des informations objectives, percutantes et opportunes sur l'industrie de la crypto. Voici nos divulgations financières actuelles.
© 2026 The Block. Tous droits réservés. Cet article est fourni à titre informatif uniquement. Il n'est pas proposé ni destiné à être utilisé comme conseil juridique, fiscal, d'investissement, financier ou autre.