AcasăCentrul de știri LBank
Gnosis Pay dezvăluie vulnerabilitatea ascunsă din spatele hack-ului cripto de 1,5 milioane de dolari
gnosis-pay-reveals-hidden-flaw-behind-1-5-million-hack
Gnosis Pay dezvăluie vulnerabilitatea ascunsă din spatele hack-ului cripto de 1,5 milioane de dolari
Gnosis Pay a identificat cauza hack-ului său de 1,5 milioane de dolari într-o vulnerabilitate software Zodiac care exista încă din octombrie 2023. Compania a despăgubit toți utilizatorii afectați, a restabilit serviciile în câteva zile și continuă să recupereze aproximativ 300.000 de dolari. Incidentul contribuie la o examinare tot mai atentă a securității cripto, pe măsură ce firmele și guvernele răspund amenințărilor cibernetice în creștere.
2026-07-03 Sursă:crypto.news

Gnosis Pay a dezvăluit că o eroare de software, existentă din octombrie 2023, a permis exploatarea de 1,5 milioane de dolari a infrastructurii sale de carduri securizate, confirmând în același timp că toți utilizatorii afectați au fost rambursați integral.

Sumar
  • Gnosis Pay a atribuit atacul de 1,5 milioane de dolari unei erori de software Zodiac care exista din octombrie 2023.
  • Compania a rambursat toți utilizatorii afectați, a restabilit serviciile în câteva zile și continuă să recupereze aproximativ 300.000 de dolari.
  • Incidentul se adaugă la controlul tot mai mare asupra securității cripto, pe măsură ce firmele și guvernele răspund amenințărilor cibernetice în creștere.

Conform unei analize post-mortem publicate de Gnosis Pay vineri, vulnerabilitatea a fost atribuită versiunii 3.4.0 a framework-ului de contracte inteligente Zodiac și rămăsese nedescoperită din 30 octombrie 2023.

Compania a declarat că vulnerabilitatea a fost exploatată pe 1 iunie, permițând atacatorilor să preia controlul asupra a aproximativ 1,5 milioane de dolari în active digitale deținute în rețeaua sa de plată descentralizată, cu auto-custodie.

Raportul menționează că sistemele de monitorizare ale Gnosis Pay, operate de managerul de trezorerie NOCA, au detectat primul transfer neautorizat la 06:17 UTC pe 1 iunie. Inginerii au identificat cauza principală în decurs de două ore de la alerta inițială, după care compania a suspendat serviciile de carduri, a oprit temporar bridge-ul său către Gnosis Chain și a partajat adresele portofelelor atacatorilor cu emitenții de stablecoin pentru a ajuta la urmărirea fondurilor furate. Gnosis Pay a notificat, de asemenea, proiectele externe care ar fi putut fi expuse aceleiași vulnerabilități.

Fondurile restaurate după o recuperare în etape

În urma incidentului, Gnosis Pay a restaurat accesul clienților în mai multe faze. Compania a declarat că primele conturi afectate au recăpătat accesul la soldurile și cardurile lor de plată până în noaptea de 3 iunie, după ce noi module de securizare a cardurilor fuseseră implementate. Instalarea a continuat în zilele următoare, restabilind serviciul pentru 99% dintre utilizatori până pe 6 iunie, în timp ce restul conturilor au fost recuperate la scurt timp după aceea.

Gnosis Pay a declarat că a absorbit pierderile financiare, lăsând clienții fără pierderi în urma exploatării. Conform analizei post-mortem, atacatorii au furat în mare parte GNO, EURe, USDC.e și alte active digitale. Compania a adăugat că aproximativ 300.000 de dolari în active nu au fost încă recuperate, iar eforturile de recuperare sunt în curs de desfășurare.

Raportul a dezvăluit, de asemenea, că 5.281 de portofele care dețineau cel puțin 1 dolar au fost afectate de exploatare. Gnosis Pay a publicat adresa portofelului atacatorului utilizată în timpul incidentului, identificând-o ca 0x5a7…7a35, explicând în același timp că exploatarea a vizat două componente din infrastructura sa de securizare a cardurilor: Modulul de Întârziere (Delay Module) și Modulul de Roluri (Roles Module).

Exploatările de contracte inteligente continuă să pună presiune pe platformele cripto

Dezvăluirea vine pe măsură ce incidentele de securitate continuă să afecteze furnizorii de infrastructură cripto. Așa cum a raportat anterior crypto.news, Humanity Protocol a confirmat recent că se repoziționează către produse de inteligență artificială pentru întreprinderi, după ce o exploatare de 36 de milioane de dolari a accelerat o restructurare internă care fusese deja luată în considerare de mai multe luni.

Într-un interviu, fondatorul Humanity Protocol, Terence Kwok, a declarat că societatea își revizuia direcția pe termen lung de șase până la nouă luni înainte de breșă. El a explicat că exploatarea a accelerat aceste planuri, adăugând că identitatea digitală va rămâne centrală, deoarece sistemele AI pentru întreprinderi vor necesita modalități fiabile de verificare a persoanelor și a credențialelor.

Între timp, preocupările legate de criminalitatea cibernetică legată de cripto au ajuns și la liderii guvernamentali. Anterior, liderii G7 au emis o declarație comună după summitul lor de la Evian-les-Bains, Franța, solicitând acțiuni coordonate împotriva furturilor de criptomonede și a infracțiunilor cibernetice ale Coreiei de Nord.

Declarația a legat problema de preocupările vechi potrivit cărora activele digitale furate au contribuit la finanțarea programelor nucleare și de rachete balistice ale Phenianului, sub incidența sancțiunilor internaționale, o afirmație susținută în repetate rânduri de guvernele occidentale și de firmele de analiză blockchain.