Gnosis Pay نقص پنهان پشت هک 1.5 میلیون دلاری رمزارز را آشکار می کند
Gnosis Pay فاش کرد که یک باگ نرمافزاری که به اکتبر 2023 بازمیگردد، امکان بهرهبرداری 1.5 میلیون دلاری از زیرساخت امنیتی کارت خود را فراهم کرده است، در حالی که تأیید میکند که تمام کاربران آسیبدیده به طور کامل بازپرداخت شدهاند.
خلاصه
- Gnosis Pay حمله 1.5 میلیون دلاری را به نقص نرم افزار Zodiac که از اکتبر 2023 وجود داشته است، ردیابی کرد.
- این شرکت تمام کاربران آسیب دیده را بازپرداخت کرد، خدمات را ظرف چند روز بازیابی کرد و هنوز هم تقریباً 300000 دلار بازیابی می کند.
- این حادثه به افزایش نظارت بر امنیت کریپتو کمک می کند زیرا شرکت ها و دولت ها به افزایش تهدیدات سایبری پاسخ می دهند.
این آسیبپذیری به نسخه 3.4.0 چارچوب قرارداد هوشمند Zodiac بازمیگردد و بر اساس یک پس از مرگ که توسط Gnosis Pay در روز جمعه منتشر شد، از 30 اکتبر 2023 کشف نشده بود.
به گفته این شرکت، این آسیبپذیری در اول ژوئن مورد سوء استفاده قرار گرفت و به مهاجمان این امکان را داد تا کنترل حدود 1.5 میلیون دلار از داراییهای دیجیتالی را که در شبکه پرداخت غیرمتمرکز خود نگهداری میشود، به دست آورند.
این گزارش بیان میکند که سیستمهای نظارتی که توسط مدیر خزانهداری Gnosis Pay، NOCA اداره میشوند، اولین انتقال غیرمجاز را در ساعت 06:17 UTC در تاریخ 1 ژوئن شناسایی کردند. پس از اینکه مهندسان علت اصلی را در عرض دو ساعت پس از هشدار اولیه شناسایی کردند، شرکت خدمات کارت را به حالت تعلیق درآورد، به طور موقت پل خود را به مهاجمان Gnosis متوقف کرد تا به کمکرسانی به انتشارات زنجیرهای و به اشتراکگذاشتن آنها کمک کند. وجوه دزدیده شده Gnosis Pay همچنین پروژههای خارجی را که ممکن است در معرض آسیبپذیری مشابهی قرار داشته باشند، مطلع کرد.
وجوه پس از بهبود تدریجی بازیابی شد
پس از این حادثه، Gnosis Pay دسترسی مشتری را در چندین مرحله بازیابی کرد. این شرکت گفت که اولین حسابهای آسیبدیده پس از استقرار ماژولهای امنیتی کارت جدید، از شب سوم ژوئن، دوباره به موجودیها و کارتهای پرداخت خود دسترسی پیدا کردند. نصب در روزهای بعد ادامه یافت و از 6 ژوئن، سرویس برای 99٪ از کاربران بازیابی شد، در حالی که حساب های باقی مانده اندکی بعد بازیابی شدند.
Gnosis Pay گفت که زیان های مالی را پوشش داده و مشتریان به دلیل این سوء استفاده متحمل هیچ ضرری نشده اند. طبق تحقیقات پس از مرگ، مهاجمان عمدتاً GNO، EURe، USDC.e و برخی دیگر از دارایی های دیجیتال را سرقت کردند. این شرکت افزود که حدود 300000 دلار دارایی هنوز بازیافت نشده است و تلاش ها برای بازیابی ادامه دارد.
این گزارش همچنین بیان کرد که 5281 کیف پول با حداقل 1 دلار تحت تأثیر این سوء استفاده قرار گرفتند. Gnosis Pay آدرس کیف پول مورد استفاده مهاجم را در زمان حادثه منتشر کرد و آن را 0x5a7…7a35 معرفی کرد و توضیح داد که این اکسپلویت دو جزء در زیرساخت امن کارت را هدف قرار داده است، ماژول تاخیر و ماژول نقش.
بهره برداری از قراردادهای هوشمند همچنان بر پلتفرم های رمزنگاری فشار وارد می کند
این بیانیه در حالی منتشر می شود که حوادث امنیتی همچنان بر ارائه دهندگان زیرساخت ارزهای دیجیتال تأثیر می گذارد. همانطور که crypto.news قبلاً گزارش داده بود، پروتکل بشریت اخیراً تأیید کرده است که به سمت محصولات هوش مصنوعی سازمانی تغییر موقعیت خواهد داد. متعاقباً، یک کلاهبرداری 36 میلیون دلاری باعث تسریع بازسازی داخلی شد که قبلاً چندین ماه در حال بررسی بود.
ترنس کواک، بنیانگذار پروتکل بشریت، طی مصاحبه ای گفت که این شرکت شش تا نه ماه قبل از نقض، مسیر بلندمدت خود را بررسی کرده است. او توضیح داد که بهرهبرداری این برنامهها را تسریع کرده است و افزود که هویت دیجیتال محور باقی خواهد ماند زیرا سیستمهای هوش مصنوعی سازمانی به روشهای قابل اعتمادی برای تأیید افراد و اعتبار آنها نیاز دارند.
در همین حال، نگرانیها در مورد جرایم سایبری مرتبط با رمزنگاری به رهبران دولت نیز رسیده است. پیش از این، رهبران G7 پس از نشست سران خود در Evian-les-Bains، فرانسه بیانیه مشترکی صادر کردند و خواستار اقدام هماهنگ علیه سرقت ارزهای دیجیتال و جرایم سایبری کره شمالی شدند.
این بیانیه این موضوع را به نگرانی های دیرینه مبنی بر اینکه دارایی های دیجیتال دزدیده شده به تامین مالی برنامه موشک های هسته ای و بالستیک پیونگ یانگ تحت تحریم های بین المللی کمک کرده است، مرتبط می کند. این ادعا بارها توسط دولت های غربی و شرکت های تحلیل بلاک چین مورد حمایت قرار گرفته است.

