A carregar preços…
🩸BEARISH

Gnosis Pay: CEO confirma exploração no módulo de atraso do Zodiac

A falha no módulo de atraso do Zodiac permite que um atacante empurre transações a partir de carteiras Safe afetadas — pela segunda vez numa semana, um ataque baseado em módulos drena fundos da stack da Gnosis.

O cofundador e CEO da Gnosis, Martin Koppelmann, confirmou na segunda-feira que uma exploração ativa está a atingir a Gnosis Pay através do módulo de atraso do Zodiac, uma camada de permissões que coloca transações em fila antes da execução em carteiras Safe. Koppelmann escreveu no X que o atacante pode iniciar transações a partir de carteiras Safe que carregam o módulo e que a Gnosis está a pedir aos validadores da bridge que façam uma pausa como parte da resposta de contenção. A dimensão total do drain e se fundos dos utilizadores já foram perdidos ainda não foram divulgados.

"Infelizmente, há um hack relacionado com a Gnosis Pay e o 'delay module.' Por favor, tenham paciência enquanto tentamos conter os danos. Fiquem descansados, a Gnosis cobrirá todas as perdas dos utilizadores," escreveu Koppelmann. A empresa de segurança blockchain PeckShield sinalizou em separado a exploração ativa e instou os utilizadores a verificarem a sua exposição. Koppelmann também apagou um post anterior que tinha instado os utilizadores da Gnosis Pay a levantarem EURe e GNO imediatamente, referindo que a maioria dos utilizadores não conseguiria agir a tempo e que a Gnosis iria repor todos os utilizadores na mesma.

Porque importa

O módulo de atraso está dentro do sistema da Gnosis Pay, não nos contratos centrais da Safe, mas o ataque continua a propagar-se pela stack mais ampla de autocustódia em Ethereum: a Gnosis Pay é construída sobre a infraestrutura de carteiras de smart contracts da Safe, e qualquer carteira que carregue o módulo está potencialmente exposta. O incidente surge cinco dias depois de uma exploração separada ter drenado $3.2 million de 86 carteiras Gnosis Safe através de um módulo de terceiros vulnerável chamado SquidRouterModule, onde uma validação de identidade fraca permitiu que atacantes executassem calldata arbitrária sem assinaturas de carteira — um vetor diferente, mas o mesmo padrão arquitetónico de módulos de terceiros a introduzirem risco em código de carteira que, de resto, é amplamente testado.

Impacto no mercado

A Gnosis comprometeu-se a cobrir diretamente as perdas dos utilizadores, o que limita o impacto imediato no retalho para os detentores de EURe e GNO, mas os ataques repetidos baseados em módulos estão a causar danos reputacionais ao ecossistema Safe mais alargado, num momento em que a adoção da autocustódia institucional está a ser avaliada precisamente contra este tipo de risco da cadeia de fornecimento.

Tokens relacionados
$GNO $EURE

Perguntas frequentes

  1. O que foi explorado no hack da Gnosis Pay?

    Uma exploração ativa visou a Gnosis Pay através do módulo de atraso do Zodiac, uma camada de permissões que coloca transações em fila antes da execução. Koppelmann disse que o atacante pode iniciar transações a partir de carteiras Safe que carregam o módulo.

  2. Os utilizadores da Gnosis Pay vão receber o dinheiro de volta?

    O cofundador e CEO da Gnosis, Martin Koppelmann, disse no X que a Gnosis cobrirá todas as perdas dos utilizadores. A dimensão total do drain e se fundos já foram perdidos não tinham sido divulgados no momento do anúncio.

  3. É a mesma exploração que atingiu as carteiras Gnosis Safe na semana passada?

    Não — é um incidente separado. Cerca de cinco dias antes, um módulo de terceiros vulnerável chamado SquidRouterModule drenou $3.2 million de 86 carteiras Gnosis Safe através de uma validação de identidade fraca. Ambos os ataques visaram camadas de módulos, não os contratos centrais da Safe.

  4. A falha está no código central da Safe?

    Não. A falha do módulo de atraso está dentro do sistema da Gnosis Pay, não nos contratos centrais da Safe. A Gnosis Pay é construída sobre a infraestrutura de carteiras de smart contracts da Safe, e qualquer carteira que carregue o módulo afetado está potencialmente exposta.

  5. O que está a Gnosis a fazer para conter a exploração?

    A Gnosis está a pedir aos validadores da bridge que façam uma pausa como parte da resposta de contenção. Koppelmann disse que a equipa acredita que pode conter a maior parte dos danos e irá garantir que todos os utilizadores são repostos, independentemente do desfecho.

Atribuição da fonte
Agregado de TheBlock · Verificado · Última atualização há 50d
Abrir original →