Gnosis Pay analiza el incidente de seguridad: la vulnerabilidad se debió a un defecto en la lógica de verificación de firmas y ya fue corregida.
Foresight News informa que Gnosis Pay publicó el informe de revisión del incidente de seguridad ocurrido el 1 de junio, revelando que la raíz de la vulnerabilidad estuvo en un defecto en la lógica de validación de firmas ERC-1271 del módulo Zodiac: el sistema solo leía el resultado devuelto por el contrato, sin verificar si la ejecución había tenido éxito realmente. Los atacantes aprovecharon esto para desplegar un contrato diseñado a fallar pero que igualmente devolvía una marca de “válido”, falsificando la autorización y extrayendo fondos de cuentas que no les pertenecían. Esta vulnerabilidad fue introducida en octubre de 2023 con la versión 3.4.0 del código de Zodiac, y fue subsanada el 5 de junio. Según el informe, los atacantes se llevaron aproximadamente 1,5 millones de dólares, afectando a 5.281 billeteras; de ese monto, unos 641 mil dólares en GNO, 453 mil dólares en EURe y 399 mil dólares en USDC.e. Además, unos 300 mil dólares quedaron bloqueados en cuentas inaccesibles, y el equipo está explorando opciones para recuperarlos. Gnosis Pay indicó que expandirá el equipo de seguridad, incorporará auditorías externas y ampliará el alcance de la auditoría de contratos inteligentes, y ya completó la reconstrucción total del producto (v2) para mejorar la capacidad de respuesta ante incidentes de seguridad.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
El mercado de bonos del Tesoro de EE. UU. sigue en tensión: Bessent amplía el programa de recompra y enfatiza que “no es flexibilización cuantitativa”
La secretaria del Tesoro de Estados Unidos, Yellen, declaró el martes que la decisión del Departamento del Tesoro el mes pasado de ampliar el programa de recompra de bonos del Tesoro antiguos tuvo como objetivo principal enfriar el mercado de bonos, que se ha estado calentando recientemente, y llevarlo de nuevo hacia un estado de equilibrio.

El negocio empresarial de OpenAI muestra un “fuerte impulso”, según el CFO: el crecimiento de julio fue del 32% respecto al mes anterior.
Según informes de los medios, la directora financiera de OpenAI, Sarah Friar, afirmó que el negocio corporativo de la compañía ha mostrado un desempeño “muy sólido” recientemente; la tasa de ingresos anualizados de OpenAI creció un 20% en julio con respecto al mes anterior, mientras que el segmento corporativo aumentó un 32% mes a mes, destacándose mucho más que el negocio orientado al consumidor individual.
