BTC $۶۴٬۶۷۴ +۰.۵۰٪ Ξ ETH $۱٬۹۱۳ +۲.۲۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۷۳ +۰.۸۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ -۰.۳۰٪ S SOL $۷۵.۲۳ +۱.۰۰٪ TRX $۰.۳۳۲ +۰.۰۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۹۴ +۱.۰۰٪ Ð DOGE $۰.۰۷۲۵ -۱.۲۰٪ R RAIN $۰.۰۱۴ +۰.۵۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۳ +۰.۲۰٪ Z ZEC $۴۹۲ +۱.۱۰٪ X XLM $۰.۱۷۹۷ +۰.۲۰٪ W WBT $۵۶.۵۷ +۰.۸۰٪ A ADA $۰.۱۶۴۵ -۰.۹۰٪ X XMR $۳۵۶ -۲.۳۰٪ L LINK $۸.۵۹ +۲.۰۰٪ BTC $۶۴٬۶۷۴ +۰.۵۰٪ Ξ ETH $۱٬۹۱۳ +۲.۲۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۷۳ +۰.۸۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ -۰.۳۰٪ S SOL $۷۵.۲۳ +۱.۰۰٪ TRX $۰.۳۳۲ +۰.۰۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۹۴ +۱.۰۰٪ Ð DOGE $۰.۰۷۲۵ -۱.۲۰٪ R RAIN $۰.۰۱۴ +۰.۵۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۳ +۰.۲۰٪ Z ZEC $۴۹۲ +۱.۱۰٪ X XLM $۰.۱۷۹۷ +۰.۲۰٪ W WBT $۵۶.۵۷ +۰.۸۰٪ A ADA $۰.۱۶۴۵ -۰.۹۰٪ X XMR $۳۵۶ -۲.۳۰٪ L LINK $۸.۵۹ +۲.۰۰٪ BTC $۶۴٬۶۷۴ +۰.۵۰٪ Ξ ETH $۱٬۹۱۳ +۲.۲۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۷۳ +۰.۸۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ -۰.۳۰٪ S SOL $۷۵.۲۳ +۱.۰۰٪ TRX $۰.۳۳۲ +۰.۰۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۹۴ +۱.۰۰٪ Ð DOGE $۰.۰۷۲۵ -۱.۲۰٪ R RAIN $۰.۰۱۴ +۰.۵۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۳ +۰.۲۰٪ Z ZEC $۴۹۲ +۱.۱۰٪ X XLM $۰.۱۷۹۷ +۰.۲۰٪ W WBT $۵۶.۵۷ +۰.۸۰٪ A ADA $۰.۱۶۴۵ -۰.۹۰٪ X XMR $۳۵۶ -۲.۳۰٪ L LINK $۸.۵۹ +۲.۰۰٪
اخبار ارزهای دیجیتال

Gnosis Pay نقص پنهان پشت هک 1.5 میلیون دلاری رمزارز را آشکار می کند

✍ نویسنده: تیم تولید محتوا🗓 ۱۳ تیر ۱۴۰۵⏱ زمان مطالعه ۱ دقیقه👁 ۱۵ بازدید
Gnosis Pay نقص پنهان پشت هک 1.5 میلیون دلاری رمزارز را آشکار می کند

Gnosis Pay فاش کرد که یک باگ نرم‌افزاری که به اکتبر 2023 بازمی‌گردد، امکان بهره‌برداری 1.5 میلیون دلاری از زیرساخت امنیتی کارت خود را فراهم کرده است، در حالی که تأیید می‌کند که تمام کاربران آسیب‌دیده به طور کامل بازپرداخت شده‌اند.

خلاصه

  • Gnosis Pay حمله 1.5 میلیون دلاری را به نقص نرم افزار Zodiac که از اکتبر 2023 وجود داشته است، ردیابی کرد.
  • این شرکت تمام کاربران آسیب دیده را بازپرداخت کرد، خدمات را ظرف چند روز بازیابی کرد و هنوز هم تقریباً 300000 دلار بازیابی می کند.
  • این حادثه به افزایش نظارت بر امنیت کریپتو کمک می کند زیرا شرکت ها و دولت ها به افزایش تهدیدات سایبری پاسخ می دهند.

این آسیب‌پذیری به نسخه 3.4.0 چارچوب قرارداد هوشمند Zodiac بازمی‌گردد و بر اساس یک پس از مرگ که توسط Gnosis Pay در روز جمعه منتشر شد، از 30 اکتبر 2023 کشف نشده بود.

به گفته این شرکت، این آسیب‌پذیری در اول ژوئن مورد سوء استفاده قرار گرفت و به مهاجمان این امکان را داد تا کنترل حدود 1.5 میلیون دلار از دارایی‌های دیجیتالی را که در شبکه پرداخت غیرمتمرکز خود نگهداری می‌شود، به دست آورند.

این گزارش بیان می‌کند که سیستم‌های نظارتی که توسط مدیر خزانه‌داری Gnosis Pay، NOCA اداره می‌شوند، اولین انتقال غیرمجاز را در ساعت 06:17 UTC در تاریخ 1 ژوئن شناسایی کردند. پس از اینکه مهندسان علت اصلی را در عرض دو ساعت پس از هشدار اولیه شناسایی کردند، شرکت خدمات کارت را به حالت تعلیق درآورد، به طور موقت پل خود را به مهاجمان Gnosis متوقف کرد تا به کمک‌رسانی به انتشارات زنجیره‌ای و به اشتراک‌گذاشتن آنها کمک کند. وجوه دزدیده شده Gnosis Pay همچنین پروژه‌های خارجی را که ممکن است در معرض آسیب‌پذیری مشابهی قرار داشته باشند، مطلع کرد.

وجوه پس از بهبود تدریجی بازیابی شد

پس از این حادثه، Gnosis Pay دسترسی مشتری را در چندین مرحله بازیابی کرد. این شرکت گفت که اولین حساب‌های آسیب‌دیده پس از استقرار ماژول‌های امنیتی کارت جدید، از شب سوم ژوئن، دوباره به موجودی‌ها و کارت‌های پرداخت خود دسترسی پیدا کردند. نصب در روزهای بعد ادامه یافت و از 6 ژوئن، سرویس برای 99٪ از کاربران بازیابی شد، در حالی که حساب های باقی مانده اندکی بعد بازیابی شدند.

Gnosis Pay گفت که زیان های مالی را پوشش داده و مشتریان به دلیل این سوء استفاده متحمل هیچ ضرری نشده اند. طبق تحقیقات پس از مرگ، مهاجمان عمدتاً GNO، EURe، USDC.e و برخی دیگر از دارایی های دیجیتال را سرقت کردند. این شرکت افزود که حدود 300000 دلار دارایی هنوز بازیافت نشده است و تلاش ها برای بازیابی ادامه دارد.

این گزارش همچنین بیان کرد که 5281 کیف پول با حداقل 1 دلار تحت تأثیر این سوء استفاده قرار گرفتند. Gnosis Pay آدرس کیف پول مورد استفاده مهاجم را در زمان حادثه منتشر کرد و آن را 0x5a7…7a35 معرفی کرد و توضیح داد که این اکسپلویت دو جزء در زیرساخت امن کارت را هدف قرار داده است، ماژول تاخیر و ماژول نقش.

بهره برداری از قراردادهای هوشمند همچنان بر پلتفرم های رمزنگاری فشار وارد می کند

این بیانیه در حالی منتشر می شود که حوادث امنیتی همچنان بر ارائه دهندگان زیرساخت ارزهای دیجیتال تأثیر می گذارد. همانطور که crypto.news قبلاً گزارش داده بود، پروتکل بشریت اخیراً تأیید کرده است که به سمت محصولات هوش مصنوعی سازمانی تغییر موقعیت خواهد داد. متعاقباً، یک کلاهبرداری 36 میلیون دلاری باعث تسریع بازسازی داخلی شد که قبلاً چندین ماه در حال بررسی بود.

ترنس کواک، بنیانگذار پروتکل بشریت، طی مصاحبه ای گفت که این شرکت شش تا نه ماه قبل از نقض، مسیر بلندمدت خود را بررسی کرده است. او توضیح داد که بهره‌برداری این برنامه‌ها را تسریع کرده است و افزود که هویت دیجیتال محور باقی خواهد ماند زیرا سیستم‌های هوش مصنوعی سازمانی به روش‌های قابل اعتمادی برای تأیید افراد و اعتبار آنها نیاز دارند.

در همین حال، نگرانی‌ها در مورد جرایم سایبری مرتبط با رمزنگاری به رهبران دولت نیز رسیده است. پیش از این، رهبران G7 پس از نشست سران خود در Evian-les-Bains، فرانسه بیانیه مشترکی صادر کردند و خواستار اقدام هماهنگ علیه سرقت ارزهای دیجیتال و جرایم سایبری کره شمالی شدند.

این بیانیه این موضوع را به نگرانی های دیرینه مبنی بر اینکه دارایی های دیجیتال دزدیده شده به تامین مالی برنامه موشک های هسته ای و بالستیک پیونگ یانگ تحت تحریم های بین المللی کمک کرده است، مرتبط می کند. این ادعا بارها توسط دولت های غربی و شرکت های تحلیل بلاک چین مورد حمایت قرار گرفته است.

اشتراک‌گذاری:
ت
تیم تولید محتوا

نویسنده و تحلیل‌گر بازار ارزهای دیجیتال.

مشاهده پروفایل

مطالب مرتبط

ثبت دیدگاه

دنیای ارز دیجیتال

دنیای ارز دیجیتال، رسانه‌ای مستقل در حوزه اخبار، آموزش و تحلیل بازار کریپتو است که با تمرکز بر داده‌های دقیق و پوشش لحظه‌ای، دیدی شفاف از دنیای رمزارزها ارائه می‌دهد.

ما را دنبال کنید
© ۱۴۰۳ - ۱۴۰۵ دنیای ارز دیجیتال — تمام حقوق محفوظ است. طراحی و توسعه توسط کاوان مدیا