Gnosis Pay провела анализ инцидента с безопасностью: уязвимость возникла из-за недостатков логики проверки подписи, проблема уже устранена
По сообщению Foresight News, Gnosis Pay опубликовала отчет о разборе инцидента безопасности от 1 июня, в котором раскрывается, что причина уязвимости заключалась в дефекте логики проверки подписи ERC-1271 в модуле Zodiac: система лишь читала результат, возвращаемый контрактом, не проверяя, выполнен ли вызов успешно, что позволило злоумышленнику развернуть контракт, который намеренно завершался неудачей, но при этом возвращал метку «валидный», в результате чего он смог подделать авторизацию и вывести средства с чужих счетов. Эта уязвимость была внедрена в октябре 2023 года с релизом версии 3.4.0 кода Zodiac, а устранена — 5 июня. Согласно отчету, атакующий вывел примерно 1,5 миллиона долларов, пострадало 5281 кошелек: около 641 000 долларов в GNO, примерно 453 000 долларов в EURe и около 399 000 долларов в USDC.e; дополнительно примерно 300 000 долларов были заблокированы на недоступных счетах, команда ищет пути их возврата. Gnosis Pay заявила, что в дальнейшем расширит команду безопасности, привлечет внешний аудит и увеличит охват аудита смарт-контрактов, а также завершила полную перестройку продукта (v2) для повышения способности оперативного реагирования на инциденты безопасности.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться

Сообщается, что Colgate (CL.US) планирует продать часть своих брендов по уходу за собой, общая сумма сделки может превысить 1 миллиард долларов.
По словам осведомленных источников, Colgate рассматривает возможность продажи некоторых своих брендов массового рынка в сфере личной гигиены. В настоящее время компания планирует отделить только несколько брендов из этого направления, их совокупная стоимость может превысить 1.1 billions долларов.


