
Co-founder dan CEO Gnosis, Martin Koppelmann, pada hari Senin mengkonfirmasi eksploitasi aktif terkait Gnosis Pay yang melibatkan modul penundaan Zodiac.
"Sayangnya, ada peretasan terkait Gnosis Pay dan 'modul penundaan'. Mohon bersabar selagi kami mencoba menahan kerugian. Yakinlah, Gnosis akan menanggung semua kerugian pengguna," tulis Koppelmann di X. Firma keamanan blockchain PeckShield juga telah menandai eksploitasi aktif tersebut, memperingatkan pengguna untuk memeriksa eksposur mereka.
Serangan tersebut mengeksploitasi modul penundaan Zodiac, sebuah lapisan izin yang memungkinkan transaksi diantrekan sebelum dieksekusi. Koppelmann mengatakan penyerang dapat memulai transaksi dari dompet Safe yang membawa modul tersebut, dan Gnosis meminta validator jembatan untuk berhenti sementara sebagai bagian dari respons penanganannya.
Koppelmann sebelumnya telah memposting peringatan yang mendesak semua pengguna Gnosis Pay untuk segera menarik EURe dan GNO, tetapi menghapus postingan tersebut sebelum pernyataan yang diperbarui. "Menghapus tweet sebelumnya yang meminta pengguna untuk menarik dana," kata Koppelmann. "Sebagian besar pengguna tidak akan dapat melakukannya, tetapi kami secara aktif berupaya untuk menahan kerusakan. Kami yakin dapat menahan sebagian besar darinya, dan bagaimanapun juga, kami akan memastikan bahwa semua pengguna akan mendapatkan kembali kerugian mereka."
Gnosis Pay adalah produk Gnosis, organisasi infrastruktur Ethereum yang didirikan bersama oleh Koppelmann, dan tidak boleh disamakan dengan Safe — sebelumnya Gnosis Safe — yang memisahkan diri dari Gnosis pada tahun 2022 sebagai entitas independen setelah mengumpulkan $100 juta.
Keduanya tetap terkait erat. Gnosis Pay dibangun di atas infrastruktur dompet kontrak pintar Safe, dengan Safe mengamankan dompet self-custodial yang mendasari setiap kartu Gnosis Pay. Bug modul penundaan yang ditandai pada hari Senin berada di dalam sistem Gnosis Pay, bukan kontrak inti Safe.
Sejauh mana kerugian dan apakah dana telah hilang belum segera dikonfirmasi. The Block telah menghubungi untuk meminta komentar.
Peringatan ini datang beberapa hari setelah eksploitasi terpisah menguras $3,2 juta dari 86 dompet Gnosis Safe melalui modul pihak ketiga yang rentan yang disebut SquidRouterModule. Insiden tersebut melibatkan validasi identitas yang lemah dalam modul tidak resmi, memungkinkan penyerang untuk mengeksekusi calldata arbitrer tanpa memerlukan tanda tangan dompet.
Ini adalah berita yang sedang berkembang.
Disclaimer: The Block adalah outlet media independen yang menyajikan berita, riset, dan data. Per November 2023, Foresight Ventures adalah investor mayoritas The Block. Foresight Ventures berinvestasi di perusahaan lain di ruang kripto. Bursa kripto Bitget adalah LP jangkar untuk Foresight Ventures. The Block terus beroperasi secara independen untuk menyajikan informasi yang objektif, berdampak, dan tepat waktu tentang industri kripto. Berikut adalah pengungkapan keuangan kami saat ini.
© 2026 The Block. Semua Hak Dilindungi Undang-Undang. Artikel ini disediakan hanya untuk tujuan informasi. Ini tidak ditawarkan atau dimaksudkan untuk digunakan sebagai nasihat hukum, pajak, investasi, keuangan, atau nasihat lainnya.