Gnosis Pay Bug erschöpft Benutzergelder trotz eingebauter Sicherheitsverzögerung
Hacked

Gnosis Pay Bug erschöpft Benutzergelder trotz eingebauter Sicherheitsverzögerung

Von germanlbn

Ein Fehler im Verzögerungsmodul von Gnosis Pay ermöglichte es Angreifern, Benutzergelder abzuschöpfen. Der Mitbegründer von Gnosis bestätigt, dass vollständige Erstattungen erfolgen werden.

Es ist eine Sicherheitslücke aufgetretenGnosis-Zahlung, und die Benutzer spürten es schnell. 

Der Fehler zielte auf das Zodiac-Verzögerungsmodul der Plattform ab, eine Funktion zum Schutz von Transaktionen mit einer Abklingzeit von drei Minuten. Anstatt Angriffe zu blockieren, wurde das Modul zum Eintrittspunkt. 

Gnosis Pay dient als selbstverwahrender Debitkartendienst und unterstützt Stablecoins wie EURe. Das Team reagierte schnell, um den Schaden einzudämmen, nachdem der Exploit ans Licht kam.

Lesen Sie auch

Gravity Bridge stellt den Betrieb nach Hackerangriff im Wert von 5,4 Millionen US-Dollar ein

Fehler im Gnosis Pay Delay-Modul öffnet Angreifern Tür und Tor

Das Verzögerungsmodul sollte eine zusätzliche Sicherheitsebene bieten. Das ist nicht passiert. 

Angreifer nutzten die Schwachstelle aus und entzogen den betroffenen Safes im Netzwerk Gelder. Das Ausmaß der Gesamtschäden blieb unklar, während das Team an der Schadensbeurteilung arbeitete.

Gnosis-Mitbegründer Stefan Koeppelmann entschuldigte sich bei X. Er bestätigte auf X, dass der Hack direkt mit dem Verzögerungsmodul zusammenhing. 

Er löschte einen früheren Beitrag, in dem er Benutzer dazu aufforderte, ihr Geld abzuheben, und räumte später ein, dass die meisten Benutzer diesem Rat nicht folgen könnten. Er verpflichtete sich, alle Verluste aus dem Vorfall zu decken.

Gnosis Pay hat auch auf X gepostet und Benutzern, die noch Geld abheben könnten, geraten, dies sofort zu tun. 

Das Team sagte, es untersuche das Problem und werde so schnell wie möglich Updates veröffentlichen. Die Plattform versicherte betroffenen Nutzern, dass Rückerstattungen auf dem Weg seien.

Der Vorfall löste in der gesamten Gemeinde Panik aus. 

Berichten zufolge konnte ein Benutzer am Strand nicht auf sein Geld zugreifen. Köppelmannantwortetedirekt an betroffene Benutzer weiterleiten und so die Erstattungsverpflichtung während des Chaos verstärken.

Kettenübergreifende Übertragungen wurden unterbrochen, da das Team daran arbeitet, den Schaden zu begrenzen

Gnosis Pay hat an mehreren Fronten gehandelt, um die Situation zu stabilisieren.

Als Reaktion darauf pausierte das Team kettenübergreifende Transfers. Sie haben auch angesprochenUI-Fehlerdie Benutzer daran hinderten, während des Vorfalls Abhebungen vorzunehmen. Als sich die Nachricht verbreitete, begannen die Benutzer, ihre Guthaben in EURe und GNO zu überprüfen.

Koeppelmann erklärte, das Team sei davon überzeugt, den Großteil des Schadens eindämmen zu können. 

Konkrete Verlustzahlen nannte er zum Zeitpunkt der Bekanntgabe nicht. Die Priorität bestand darin, eine weitere Offenlegung zu verhindern und gleichzeitig der Community zu versichern, dass kein Benutzer auf der Strecke bleiben würde.

Der Vorfall wirft Fragen zur Sicherheit intelligenter Verträge in realen Zahlungstools auf. 

Verzögerungsmodule sollen genau diese Art von Belastung verhindern. Ein Fehler innerhalb dieser spezifischen Schicht ist ein Ergebnis, mit dem Entwickler und Benutzer solcher Systeme nicht gerechnet haben.

Quelle: Live Bitcoin News

germanlbn

Über den Autor

germanlbn

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert