Gnosis Pay провела анализ инцидента с безопасностью: уязвимость возникла из-за недостатков логики проверки подписи, проблема уже устранена
По сообщению Foresight News, Gnosis Pay опубликовала отчет о разборе инцидента безопасности от 1 июня, в котором раскрывается, что причина уязвимости заключалась в дефекте логики проверки подписи ERC-1271 в модуле Zodiac: система лишь читала результат, возвращаемый контрактом, не проверяя, выполнен ли вызов успешно, что позволило злоумышленнику развернуть контракт, который намеренно завершался неудачей, но при этом возвращал метку «валидный», в результате чего он смог подделать авторизацию и вывести средства с чужих счетов. Эта уязвимость была внедрена в октябре 2023 года с релизом версии 3.4.0 кода Zodiac, а устранена — 5 июня. Согласно отчету, атакующий вывел примерно 1,5 миллиона долларов, пострадало 5281 кошелек: около 641 000 долларов в GNO, примерно 453 000 долларов в EURe и около 399 000 долларов в USDC.e; дополнительно примерно 300 000 долларов были заблокированы на недоступных счетах, команда ищет пути их возврата. Gnosis Pay заявила, что в дальнейшем расширит команду безопасности, привлечет внешний аудит и увеличит охват аудита смарт-контрактов, а также завершила полную перестройку продукта (v2) для повышения способности оперативного реагирования на инциденты безопасности.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Фьючерсы на американские акции поднялись за короткий промежуток времени
Bitget PoolX запускает проект Lagrange (LA)
"Большой медведь" Бурри снова действует: делает ставку против Oracle (ORCL.US) и Nebius (NBIS.US), предупреждая о рисках внебалансового левериджа в технологическом и облачном секторах
Берри в четверг объявил о коротких позициях по Oracle (ORCL.US) и Nebius (NBIS.US).

