
Gnosis Pay a dezvăluit că o eroare de software, existentă din octombrie 2023, a permis exploatarea de 1,5 milioane de dolari a infrastructurii sale de carduri securizate, confirmând în același timp că toți utilizatorii afectați au fost rambursați integral.
Conform unei analize post-mortem publicate de Gnosis Pay vineri, vulnerabilitatea a fost atribuită versiunii 3.4.0 a framework-ului de contracte inteligente Zodiac și rămăsese nedescoperită din 30 octombrie 2023.
Compania a declarat că vulnerabilitatea a fost exploatată pe 1 iunie, permițând atacatorilor să preia controlul asupra a aproximativ 1,5 milioane de dolari în active digitale deținute în rețeaua sa de plată descentralizată, cu auto-custodie.
Raportul menționează că sistemele de monitorizare ale Gnosis Pay, operate de managerul de trezorerie NOCA, au detectat primul transfer neautorizat la 06:17 UTC pe 1 iunie. Inginerii au identificat cauza principală în decurs de două ore de la alerta inițială, după care compania a suspendat serviciile de carduri, a oprit temporar bridge-ul său către Gnosis Chain și a partajat adresele portofelelor atacatorilor cu emitenții de stablecoin pentru a ajuta la urmărirea fondurilor furate. Gnosis Pay a notificat, de asemenea, proiectele externe care ar fi putut fi expuse aceleiași vulnerabilități.
În urma incidentului, Gnosis Pay a restaurat accesul clienților în mai multe faze. Compania a declarat că primele conturi afectate au recăpătat accesul la soldurile și cardurile lor de plată până în noaptea de 3 iunie, după ce noi module de securizare a cardurilor fuseseră implementate. Instalarea a continuat în zilele următoare, restabilind serviciul pentru 99% dintre utilizatori până pe 6 iunie, în timp ce restul conturilor au fost recuperate la scurt timp după aceea.
Gnosis Pay a declarat că a absorbit pierderile financiare, lăsând clienții fără pierderi în urma exploatării. Conform analizei post-mortem, atacatorii au furat în mare parte GNO, EURe, USDC.e și alte active digitale. Compania a adăugat că aproximativ 300.000 de dolari în active nu au fost încă recuperate, iar eforturile de recuperare sunt în curs de desfășurare.
Raportul a dezvăluit, de asemenea, că 5.281 de portofele care dețineau cel puțin 1 dolar au fost afectate de exploatare. Gnosis Pay a publicat adresa portofelului atacatorului utilizată în timpul incidentului, identificând-o ca 0x5a7…7a35, explicând în același timp că exploatarea a vizat două componente din infrastructura sa de securizare a cardurilor: Modulul de Întârziere (Delay Module) și Modulul de Roluri (Roles Module).
Dezvăluirea vine pe măsură ce incidentele de securitate continuă să afecteze furnizorii de infrastructură cripto. Așa cum a raportat anterior crypto.news, Humanity Protocol a confirmat recent că se repoziționează către produse de inteligență artificială pentru întreprinderi, după ce o exploatare de 36 de milioane de dolari a accelerat o restructurare internă care fusese deja luată în considerare de mai multe luni.
Într-un interviu, fondatorul Humanity Protocol, Terence Kwok, a declarat că societatea își revizuia direcția pe termen lung de șase până la nouă luni înainte de breșă. El a explicat că exploatarea a accelerat aceste planuri, adăugând că identitatea digitală va rămâne centrală, deoarece sistemele AI pentru întreprinderi vor necesita modalități fiabile de verificare a persoanelor și a credențialelor.
Între timp, preocupările legate de criminalitatea cibernetică legată de cripto au ajuns și la liderii guvernamentali. Anterior, liderii G7 au emis o declarație comună după summitul lor de la Evian-les-Bains, Franța, solicitând acțiuni coordonate împotriva furturilor de criptomonede și a infracțiunilor cibernetice ale Coreiei de Nord.
Declarația a legat problema de preocupările vechi potrivit cărora activele digitale furate au contribuit la finanțarea programelor nucleare și de rachete balistice ale Phenianului, sub incidența sancțiunilor internaționale, o afirmație susținută în repetate rânduri de guvernele occidentale și de firmele de analiză blockchain.








