Gnosis Pay -käyttäjille varoitus
Gnosis Pay -käyttäjiä on kehotettu nostamaan varojaan aktiivisen hyökkäyksen vuoksi, joka liittyy alustan Zodiac-viivemoduuliin. Gnosisin perustaja Martin Köppelmann ja lohkoketjuturvayritys PeckShield ovat julkaisseet varoituksia asiasta.
”Jos olet Gnosis Pay -käyttäjä, valitettavasti joudun suosittelemaan: nosta kaikki varat (EURe ja GNO),” Köppelmann kirjoitti X:ssä.
Köppelmann kertoi, että viivemoduulissa on virhe ja varoitti, että käyttäjät ”voivat olla vaarassa”. Viestissä kehotettiin käyttäjiä siirtämään sekä EURe että GNO Gnosis Pay -tililtä, kun tiimi työskenteli ongelman parissa.
”Käyttäjiä kehotetaan voimakkaasti nostamaan kaikki varat (EURe ja GNO),” PeckShield totesi erillisessä varoituksessa.
#PeckShieldAlert on varoittanut, että on olemassa aktiivinen hyökkäys, joka liittyy käyttäjiin, ja heitä kehotetaan voimakkaasti nostamaan kaikki varat (EURe ja GNO). Tarkista altistumisesi, sillä saatat olla vaarassa.
Hyökkäyksen yksityiskohdat
Lohkoketjuturvayritys kertoi, että Köppelmann oli varoittanut aktiivisesta hyökkäyksestä, joka liittyy Gnosis Payhin. Hän sanoi myöhemmässä päivityksessä:
”Virhe liittyy Zodiac-viivemoduuliin.”
Köppelmann kertoi, että hyökkääjä voi aloittaa transaktioita Safeista, jotka käyttävät viivemoduulia. Päivitys antoi tarkempia tietoja hyökkäyksen teknisestä lähteestä, kun ensimmäinen varoitus viittasi vain viivemoduulin virheeseen.
Gnosis Pay käyttää Safe-pohjaisia tilejä älysopimusmoduuleilla. Sen oma dokumentaatio kertoo, että Gnosis Pay -tilit hyödyntävät viivemoduulia ja roolimoduulia korttimaksujen tukemiseksi samalla, kun käyttäjät pitävät hallussaan tilejään.
Toimenpiteet vahinkojen rajoittamiseksi
”Teemme erilaisia toimenpiteitä vahinkojen rajoittamiseksi, kuten pyytämällä silta-validointia keskeyttämään,” Köppelmann sanoi. Lausunto osoittaa, että Gnosis työskentelee ulkoisten infrastruktuuripalveluntarjoajien kanssa samalla, kun se reagoi hyökkäykseen.
Silta-validoinnilla voi olla rooli ketjujen välisessä liikkuvuudessa, joten keskeytys voi auttaa hidastamaan vaikuttavien varojen liikettä.
”Voit olla rauhallisin mielin, Gnosis kattaa kaikki käyttäjien menetykset,” Köppelmann sanoi.
Kirjoitushetkellä lopullista menetyslukua ei ollut julkaistu. Tiimi ei myöskään ollut julkaissut täydellistä jälkipuintia, jossa selitettäisiin, kuinka monta tiliä oli vaikuttanut tai oliko kaikki hyökkääjän toiminta loppunut.
Gnosis Payn tulevaisuus
Kuten aiemmin raportoitiin crypto.newsissa, Gnosis Pay lanseerasi itsehuoltokortin kryptovaluuttojen käyttöön Visa-kauppiailla. Tuote on rakennettu yhdistämään lohkoketjulompakot todellisiin maksuihin. Tämä suunnittelu asettaa Gnosis Payn kasvavaan joukkoon kryptomaksutyökaluja, jotka hyödyntävät älysopimuksia jokapäiväisten ostosten tukemiseksi.
Viimeisin varoitus ei kuvaa Gnosis Payta suljetuksi, vaan kehottaa käyttäjiä nostamaan EURe ja GNO, kun tiimi työskentelee hyökkäyksen rajoittamiseksi.