Gnosis Payは、6月1日に約1.5億の資産の盗難が外部システム侵入の結果ではなく、Zodiacスマートコントラクトフレームワークの欠乏の結果として、そのカードの故障インフラストラクチャが基づいたことを報告しました。 会社によると、影響を受けたすべてのユーザーが全額支払われ、カードサービスは日々再開しています。

ループホールの日付は10月2023日まで

同社は、30 10月2023以来存在していたゾディアックのバージョン3.4.0に問題が現れたことを開示しましたが、前に検出されていない。 攻撃者は、6月1日に欠陥を活用し、Gnosis Pay ' の自己ホスト決済ネットワークの分散部分を制御しました。

アフターアクションレポートでは、カードボルトの2つのコンポーネントがそれぞれ影響を受けた、遅延モジュールとロールモジュールがあることを示しています。 盗まれた資産は、主にGNO、EURE、USDC、等にあります。

2時間以内の監視システム位置決め

Gnosis Payは、NOCAが運営するモニタリングシステムが6月1日に6時17分UTCで初めての不正な転送を発見したと述べています。 チームは、最初のアラートの2時間以内に問題のソースを確認し、カードサービスを停止し、一時的にGnosisチェーンに橋を閉じました。

また、同社は、同様のループホールにさらされる可能性のある外部プロジェクトを通知しながら、資金の流れを追跡するのに役立ちます安定した通貨の発行者と犯罪者の財布アドレスを共有しました。 Gnosis Pay はアドレス 0x5a7 7a35 を公開しました。

  • 最初の不規則な転送が検出されました: 6月1日 06:17 UTC
  • 影響を受けた財布の数: 5,281
  • 資産回収率:約$0.3百万

ステージで決済されたユーザーとサービス

同社は、新しいカードセーフモジュールの展開の完了後、6月3日の夕方に残高と支払いカードへのアクセスを要求された最初の影響を受けたアカウントを開示しました。 今後数日間にわたって、6月6日に再開したユーザーの99パーセントと、その後に処理された残りのアカウントが残ります。

ガノーシス この損失が会社自体によって生まれ、ユーザーが攻撃の結果として財務損失に苦しんでいなかった状態を支払います。 資産の約3億ドルは回収されず、その回復が続く。

再び、インシデントは、スマートコントラクトのレベルで暗号化された支払いとチェーンインフラストラクチャの継続的な圧力を反映しています。 攻撃方法が進化するにつれて、決済ネットワーク、ブリッジングモジュール、および権利管理コンポーネントはセキュリティクリアランスのための焦点領域になっています。

追加情報:その後の報告では、Gnosis Payは、同じ欠陥コンポーネントを使用して、問題のさらなる増殖を防止するために、処分プロセス中に並行して外部プロジェクトに連絡していたことを言及しました。