InícioCentro de Notícias da LBank
Gnosis Pay revela falha oculta por trás do hack de US$ 1,5 milhão em criptomoedas
gnosis-pay-reveals-hidden-flaw-behind-1-5-million-hack
Gnosis Pay revela falha oculta por trás do hack de US$ 1,5 milhão em criptomoedas
Gnosis Pay rastreou seu hack de US$ 1,5 milhão a uma falha no software Zodiac que existia desde outubro de 2023. A empresa reembolsou todos os usuários afetados, restaurou os serviços em poucos dias e continua a recuperar cerca de US$ 300.000. O incidente aumenta o escrutínio crescente sobre a segurança cripto, à medida que empresas e governos respondem às ameaças cibernéticas crescentes.
2026-07-03 Fonte:crypto.news

A Gnosis Pay revelou que uma falha de software que remonta a outubro de 2023 permitiu a exploração de US$ 1,5 milhão de sua infraestrutura de segurança de cartão, confirmando que todos os usuários afetados foram totalmente reembolsados.

Resumo
  • A Gnosis Pay rastreou seu hack de US$ 1,5 milhão a uma falha de software da Zodiac que existia desde outubro de 2023.
  • A empresa reembolsou todos os usuários afetados, restaurou os serviços em poucos dias e continua recuperando cerca de US$ 300.000.
  • O incidente aumenta o escrutínio sobre a segurança cripto, à medida que empresas e governos respondem às crescentes ameaças cibernéticas.

De acordo com uma análise post-mortem publicada pela Gnosis Pay na sexta-feira, a vulnerabilidade foi rastreada até a versão 3.4.0 da estrutura de contratos inteligentes Zodiac e permaneceu desconhecida desde 30 de outubro de 2023.

A empresa afirmou que a fraqueza foi explorada em 1º de junho, permitindo que os atacantes obtivessem controle de cerca de US$ 1,5 milhão em ativos digitais mantidos em sua rede de pagamentos descentralizada e auto-custodial.

O relatório afirma que os sistemas de monitoramento da Gnosis Pay, operados pela gestora de tesouraria NOCA, detectaram a primeira transferência não autorizada às 06:17 UTC de 1º de junho. Os engenheiros identificaram a causa raiz em duas horas após o alerta inicial, após o que a empresa suspendeu os serviços de cartão, interrompeu temporariamente sua ponte para a Gnosis Chain e compartilhou os endereços das carteiras dos atacantes com emissores de stablecoins para ajudar a rastrear os fundos roubados. A Gnosis Pay também notificou projetos externos que poderiam ter sido expostos à mesma vulnerabilidade.

Fundos restaurados após recuperação em fases

Após o incidente, a Gnosis Pay restaurou o acesso dos clientes em várias fases. A empresa afirmou que as primeiras contas afetadas recuperaram o acesso aos seus saldos e cartões de pagamento na noite de 3 de junho, após a implantação de novos módulos de segurança de cartão. A instalação continuou nos dias seguintes, restaurando o serviço para 99% dos usuários até 6 de junho, enquanto as contas restantes foram recuperadas logo depois.

A Gnosis Pay afirmou ter absorvido as perdas financeiras, deixando os clientes sem prejuízos devido à exploração. De acordo com a análise post-mortem, os atacantes roubaram principalmente GNO, EURe, USDC.e e vários outros ativos digitais. A empresa acrescentou que cerca de US$ 300.000 em ativos ainda não foram recuperados e os esforços de recuperação continuam em andamento.

O relatório também divulgou que 5.281 carteiras com pelo menos US$ 1 foram afetadas pela exploração. A Gnosis Pay publicou o endereço da carteira do atacante utilizada durante o incidente, identificando-a como 0x5a7…7a35, explicando que a exploração teve como alvo dois componentes de sua infraestrutura de segurança de cartão: o Módulo de Atraso e o Módulo de Funções.

Explorações de contratos inteligentes continuam a pressionar plataformas cripto

A divulgação ocorre enquanto incidentes de segurança continuam a afetar provedores de infraestrutura cripto. Conforme relatado anteriormente pela crypto.news, o Humanity Protocol confirmou recentemente que está se reposicionando em direção a produtos de inteligência artificial empresarial, após uma exploração de US$ 36 milhões acelerar uma reestruturação interna que já estava em consideração há vários meses.

Durante uma entrevista, o fundador do Humanity Protocol, Terence Kwok, disse que a empresa estava revisando sua direção de longo prazo por seis a nove meses antes da violação. Ele explicou que a exploração acelerou esses planos, acrescentando que a identidade digital permanecerá central porque os sistemas de IA empresarial exigirão formas confiáveis de verificar pessoas e credenciais.

Enquanto isso, as preocupações com crimes cibernéticos relacionados a criptomoedas também chegaram aos líderes governamentais. Anteriormente, os líderes do G7 emitiram uma declaração conjunta após sua cúpula em Evian-les-Bains, França, pedindo uma ação coordenada contra os roubos de criptomoedas e crimes cibernéticos da Coreia do Norte.

A declaração ligou a questão às preocupações de longa data de que ativos digitais roubados ajudaram a financiar os programas nucleares e de mísseis balísticos de Pyongyang sob sanções internacionais, uma alegação repetidamente apoiada por governos ocidentais e empresas de análise de blockchain.