El cofundador y CEO de Gnosis, Martin Koppelmann, confirmó el lunes que un exploit activo está golpeando a Gnosis Pay a través del módulo de retardo de Zodiac, una capa de permisos que pone en cola las transacciones antes de su ejecución en las wallets Safe. Koppelmann dijo en X que el atacante puede iniciar transacciones desde las wallets Safe que llevan el módulo, y que Gnosis está pidiendo a los validadores de puentes que pausen como parte de su respuesta de contención. El alcance total del drenaje y si los fondos de los usuarios ya se han perdido aún no se han revelado.
«Desafortunadamente, hay un hackeo relacionado con Gnosis Pay y el 'módulo de retardo'. Tengan paciencia mientras intentamos contener los daños. Tengan la seguridad de que Gnosis cubrirá todas las pérdidas de los usuarios», escribió Koppelmann. La firma de seguridad blockchain PeckShield señaló por separado el exploit activo y urged a los usuarios a comprobar su exposición. Koppelmann también borró un post anterior que urgía a los usuarios de Gnosis Pay a retirar EURe y GNO de inmediato, señalando que la mayoría de los usuarios no podrían actuar a tiempo y que Gnosis resarciría a todos los usuarios igualmente.
Por qué importa
El módulo de retardo se sitúa dentro del sistema de Gnosis Pay, no en los contratos principales de Safe, pero el ataque aún tiene repercusiones en todo el stack de autocustodia de Ethereum: Gnosis Pay está construido sobre la infraestructura de wallets de contratos inteligentes de Safe, y cualquier wallet que lleve el módulo está potencialmente expuesta. El incidente llega cinco días después de que un exploit separado drenara 3,2 millones de dólares de 86 wallets Gnosis Safe a través de un módulo vulnerable de terceros llamado SquidRouterModule, donde una validación de identidad débil permitió a los atacantes ejecutar calldata arbitraria sin firmas de wallet — un vector diferente, pero el mismo patrón arquitectónico de módulos de terceros que introducen riesgo en código de wallet por lo demás battle-tested.
Impacto en el mercado
Gnosis se ha comprometido a respaldar directamente las pérdidas de los usuarios, lo que limita el impacto inmediato para los holders de EURe y GNO, pero los repetidos ataques basados en módulos están causando daño reputacional al ecosistema más amplio de Safe en un momento en que la adopción de autocustodia institucional se está midiendo precisamente contra este tipo de riesgo de cadena de suministro.
Preguntas frecuentes
-
¿Qué se explotó en el hackeo de Gnosis Pay?
Un exploit activo atacó a Gnosis Pay a través del módulo de retardo de Zodiac, una capa de permisos que pone en cola las transacciones antes de su ejecución. Koppelmann dijo que el atacante puede iniciar transacciones desde las wallets Safe que llevan el módulo.
-
¿Recuperarán su dinero los usuarios de Gnosis Pay?
El cofundador y CEO de Gnosis, Martin Koppelmann, dijo en X que Gnosis cubrirá todas las pérdidas de los usuarios. El alcance total del drenaje y si los fondos ya se han perdido no se habían revelado en el momento del anuncio.
-
¿Es el mismo exploit que golpeó las wallets de Gnosis Safe la semana pasada?
No — es un incidente separado. Unos cinco días antes, un módulo vulnerable de terceros llamado SquidRouterModule drenó 3,2 millones de dólares de 86 wallets Gnosis Safe mediante una validación de identidad débil. Ambos ataques atacaron capas de módulos, no los contratos principales de Safe.
-
¿Está el fallo en el código principal de Safe?
No. El fallo del módulo de retardo se sitúa dentro del sistema de Gnosis Pay, no en los contratos principales de Safe. Gnosis Pay está construido sobre la infraestructura de wallets de contratos inteligentes de Safe, y cualquier wallet que lleve el módulo afectado está potencialmente expuesta.
-
¿Qué está haciendo Gnosis para contener el exploit?
Gnosis está pidiendo a los validadores de puentes que pausen como parte de su respuesta de contención. Koppelmann dijo que el equipo cree que puede contener la mayor parte de los daños y garantizará que todos los usuarios sean resarcidos en cualquier caso.