
Người dùng Gnosis Pay đã được khuyến nghị rút tiền sau một cuộc tấn công đang diễn ra liên quan đến mô-đun trì hoãn Zodiac của nền tảng, theo các bài đăng từ nhà đồng sáng lập Gnosis Martin Köppelmann và công ty bảo mật blockchain PeckShield.
“Nếu bạn là người dùng Gnosis Pay – thật không may tôi phải khuyên: rút tất cả tiền (EURe và GNO),” Martin Köppelmann nói trên X.
Ông cho biết mô-đun trì hoãn có một lỗi và cảnh báo rằng người dùng “có thể bị ảnh hưởng.” Bài đăng yêu cầu người dùng chuyển cả EURe và GNO khỏi Gnosis Pay trong khi nhóm đang khắc phục vấn đề.
“Người dùng được khuyến nghị mạnh mẽ rút tất cả tiền (EURe và GNO),” PeckShield cho biết trong một cảnh báo riêng.
Công ty bảo mật blockchain cho biết Köppelmann đã cảnh báo về một cuộc tấn công đang diễn ra liên quan đến Gnosis Pay. Họ cũng yêu cầu người dùng kiểm tra mức độ ảnh hưởng của mình vì họ có thể bị tác động.
“Lỗi này liên quan đến mô-đun trì hoãn Zodiac,” Köppelmann cho biết trong một bản cập nhật sau đó.
Ông cho biết kẻ tấn công có thể khởi tạo các giao dịch từ các Safe sử dụng mô-đun trì hoãn. Bản cập nhật đã cung cấp thêm chi tiết về nguồn gốc kỹ thuật của cuộc tấn công sau khi cảnh báo đầu tiên chỉ đề cập đến lỗi mô-đun trì hoãn.
Gnosis Pay sử dụng các tài khoản dựa trên Safe với các mô-đun hợp đồng thông minh. Tài liệu của họ cho biết các tài khoản Gnosis Pay sử dụng Mô-đun Trì hoãn và Mô-đun Vai trò để hỗ trợ thanh toán bằng thẻ trong khi vẫn giữ quyền kiểm soát tài khoản cho người dùng.
Mô-đun Trì hoãn được thiết kế để đặt một khoảng chờ ngắn trước khi các giao dịch gửi đi có thể thực hiện. Trong sử dụng bình thường, điều đó giúp người dùng có thời gian phản ứng trước khi một số giao dịch chuyển tiền nhất định hoàn tất.
“Chúng tôi đang thực hiện nhiều biện pháp khác nhau để ngăn chặn thiệt hại, chẳng hạn như yêu cầu các trình xác thực cầu nối tạm dừng,” Köppelmann nói.
Tuyên bố cho thấy Gnosis đang làm việc với các nhà cung cấp cơ sở hạ tầng bên ngoài trong khi ứng phó với cuộc tấn công. Các trình xác thực cầu nối có thể đóng vai trò trong việc di chuyển xuyên chuỗi, vì vậy việc tạm dừng có thể giúp làm chậm thêm sự di chuyển của các quỹ bị ảnh hưởng.
“Hãy yên tâm, Gnosis sẽ bù đắp tất cả thiệt hại cho người dùng,” Köppelmann nói.
Chưa có con số thiệt hại cuối cùng nào được công bố tại thời điểm viết bài. Nhóm cũng chưa công bố báo cáo phân tích toàn diện giải thích có bao nhiêu tài khoản bị ảnh hưởng hoặc liệu tất cả hoạt động của kẻ tấn công đã dừng lại hay chưa.
Như crypto.news đã đưa tin trước đây, Gnosis Pay đã ra mắt thẻ tự quản lý để chi tiêu tiền điện tử tại các cửa hàng chấp nhận Visa. Sản phẩm này được xây dựng để kết nối ví blockchain với các khoản thanh toán trong thế giới thực.
Thiết kế đó đặt Gnosis Pay vào một nhóm công cụ thanh toán tiền điện tử đang phát triển sử dụng hợp đồng thông minh để hỗ trợ chi tiêu hàng ngày. Nó cũng tập trung hơn vào mã điều khiển quyền ví và thời gian giao dịch.
Cảnh báo mới nhất không mô tả Gnosis Pay bị đóng cửa. Nó cho biết người dùng nên rút EURe và GNO trong khi nhóm làm việc để ngăn chặn cuộc tấn công.