Un bug dans le module de délai de Gnosis Pay a permis aux attaquants de drainer les fonds des utilisateurs. Le co-fondateur de Gnosis confirme que les remboursements complets seront à venir.
Une faille de sécurité a frappéGnose Payer, et les utilisateurs l’ont ressenti rapidement.
Le bug ciblait le module de délai Zodiac de la plateforme, une fonctionnalité conçue pour protéger les transactions avec un temps de recharge de trois minutes. Au lieu de bloquer les attaques, le module est devenu le point d’entrée.
Gnosis Pay sert de service de carte de débit auto-dépositaire, prenant en charge les pièces stables comme EURe. L’équipe a agi rapidement pour contenir les dégâts après que l’exploit ait fait surface.
Lire aussi:
Gravity Bridge suspend ses opérations après un piratage de 5,4 millions de dollars
Le bug du module Gnosis Pay Delay ouvre la porte aux attaquants
Le module de retard était censé ajouter une couche de sécurité. Cela ne s’est pas produit.
Les attaquants ont exploité la faille et drainé les fonds des coffres-forts concernés sur le réseau. L’ampleur des pertes totales est restée floue alors que l’équipe s’efforçait d’évaluer les dégâts.
Le co-fondateur de Gnosis, Stefan Koeppelmann, a présenté ses excuses à X. Il a confirmé sur X que le hack était directement lié au module de retard.
Suppression d’un tweet précédent demandant aux utilisateurs de retirer des fonds. La plupart des utilisateurs ne pourront pas le faire, mais nous travaillons activement pour limiter les dégâts. Nous pensons pouvoir en contenir la majorité et, dans tous les cas, nous veillerons à ce que tous les utilisateurs soient rétablis.
– Koeppelmann (@koeppelmann)1 juin 2026
Il a supprimé un message précédent qui exhortait les utilisateurs à retirer leurs fonds, reconnaissant plus tard que la plupart des utilisateurs ne pouvaient pas suivre ce conseil. Il s’est engagé à couvrir toutes les pertes résultant de l’incident.
Gnosis Pay a également publié sur X, conseillant aux utilisateurs qui pouvaient encore retirer des fonds de le faire immédiatement.
L’équipe a déclaré qu’elle enquêtait sur le problème et qu’elle partagerait des mises à jour dès que possible. La plateforme a assuré aux utilisateurs concernés que les remboursements étaient en cours.
L’incident a semé la panique dans la communauté.
Un utilisateur n’aurait pas pu accéder aux fonds lorsqu’il était à la plage. Köppelmanna répondudirectement aux utilisateurs concernés, renforçant ainsi l’engagement de remboursement tout au long du chaos.
Un bug lié au@gnosispayun module de retard a été découvert. Nous enquêtons et partagerons les mises à jour dès que possible.
Si vous parvenez à retirer des fonds de la carte Gnosis Pay vers votre portefeuille, nous vous recommandons fortement de le faire.
Les utilisateurs concernés seront remboursés.
– Gnose Pay 🦉💳 (@gnosispay)1 juin 2026
Les transferts inter-chaînes sont suspendus alors que l’équipe travaille pour limiter les dégâts
Gnosis Pay a agi sur plusieurs fronts pour stabiliser la situation.
L’équipe a suspendu les transferts inter-chaînes dans le cadre de sa réponse. Ils ont également abordéBogues de l’interface utilisateurqui empêchaient les utilisateurs d’effectuer des retraits lors de l’incident. Les utilisateurs ont commencé à vérifier leurs soldes EURe et GNO à mesure que la nouvelle se répandait.
Koeppelmann a déclaré que l’équipe pensait pouvoir contenir la majorité des dégâts.
Il n’a pas partagé de chiffres précis sur les pertes au moment de l’annonce. La priorité était de mettre un terme à toute exposition ultérieure tout en rassurant la communauté sur le fait qu’aucun utilisateur ne serait laissé pour compte.
L’incident soulève des questions sur la sécurité des contrats intelligents dans les outils de paiement réels.
Les modules de retard servent précisément à empêcher ce type d’exposition. Une faille au sein de cette couche spécifique est un résultat que les développeurs et les utilisateurs de tels systèmes n’avaient pas prévu.
Source : Live Bitcoin News




Laisser un commentaire