
A Gnosis Pay revelou que uma falha de software que remonta a outubro de 2023 permitiu a exploração de US$ 1,5 milhão de sua infraestrutura de segurança de cartão, confirmando que todos os usuários afetados foram totalmente reembolsados.
De acordo com uma análise post-mortem publicada pela Gnosis Pay na sexta-feira, a vulnerabilidade foi rastreada até a versão 3.4.0 da estrutura de contratos inteligentes Zodiac e permaneceu desconhecida desde 30 de outubro de 2023.
A empresa afirmou que a fraqueza foi explorada em 1º de junho, permitindo que os atacantes obtivessem controle de cerca de US$ 1,5 milhão em ativos digitais mantidos em sua rede de pagamentos descentralizada e auto-custodial.
O relatório afirma que os sistemas de monitoramento da Gnosis Pay, operados pela gestora de tesouraria NOCA, detectaram a primeira transferência não autorizada às 06:17 UTC de 1º de junho. Os engenheiros identificaram a causa raiz em duas horas após o alerta inicial, após o que a empresa suspendeu os serviços de cartão, interrompeu temporariamente sua ponte para a Gnosis Chain e compartilhou os endereços das carteiras dos atacantes com emissores de stablecoins para ajudar a rastrear os fundos roubados. A Gnosis Pay também notificou projetos externos que poderiam ter sido expostos à mesma vulnerabilidade.
Após o incidente, a Gnosis Pay restaurou o acesso dos clientes em várias fases. A empresa afirmou que as primeiras contas afetadas recuperaram o acesso aos seus saldos e cartões de pagamento na noite de 3 de junho, após a implantação de novos módulos de segurança de cartão. A instalação continuou nos dias seguintes, restaurando o serviço para 99% dos usuários até 6 de junho, enquanto as contas restantes foram recuperadas logo depois.
A Gnosis Pay afirmou ter absorvido as perdas financeiras, deixando os clientes sem prejuízos devido à exploração. De acordo com a análise post-mortem, os atacantes roubaram principalmente GNO, EURe, USDC.e e vários outros ativos digitais. A empresa acrescentou que cerca de US$ 300.000 em ativos ainda não foram recuperados e os esforços de recuperação continuam em andamento.
O relatório também divulgou que 5.281 carteiras com pelo menos US$ 1 foram afetadas pela exploração. A Gnosis Pay publicou o endereço da carteira do atacante utilizada durante o incidente, identificando-a como 0x5a7…7a35, explicando que a exploração teve como alvo dois componentes de sua infraestrutura de segurança de cartão: o Módulo de Atraso e o Módulo de Funções.
A divulgação ocorre enquanto incidentes de segurança continuam a afetar provedores de infraestrutura cripto. Conforme relatado anteriormente pela crypto.news, o Humanity Protocol confirmou recentemente que está se reposicionando em direção a produtos de inteligência artificial empresarial, após uma exploração de US$ 36 milhões acelerar uma reestruturação interna que já estava em consideração há vários meses.
Durante uma entrevista, o fundador do Humanity Protocol, Terence Kwok, disse que a empresa estava revisando sua direção de longo prazo por seis a nove meses antes da violação. Ele explicou que a exploração acelerou esses planos, acrescentando que a identidade digital permanecerá central porque os sistemas de IA empresarial exigirão formas confiáveis de verificar pessoas e credenciais.
Enquanto isso, as preocupações com crimes cibernéticos relacionados a criptomoedas também chegaram aos líderes governamentais. Anteriormente, os líderes do G7 emitiram uma declaração conjunta após sua cúpula em Evian-les-Bains, França, pedindo uma ação coordenada contra os roubos de criptomoedas e crimes cibernéticos da Coreia do Norte.
A declaração ligou a questão às preocupações de longa data de que ativos digitais roubados ajudaram a financiar os programas nucleares e de mísseis balísticos de Pyongyang sob sanções internacionais, uma alegação repetidamente apoiada por governos ocidentais e empresas de análise de blockchain.





