تم استغلال Gnosis Pay عبر ثغرة في التحقق من التوقيع في 1 يونيو، وسرقة 1.5 مليون دولار ثم إعادتها.

GNO%1.67

وفقًا لـGnosis، تعرضت خدمة Gnosis Pay لثغرة أمنية في 1 يونيو سمحت للمهاجمين باستغلال عيوب في التحقق من التوقيع في وحدة التأخير ووحدة الأدوار الخاصة بـZodiac. استغل القراصنة الخلل في منطق التحقق من التوقيع ERC-1271 لتزوير تراخيص السحب وسحب ما يقرب من 1.5 مليون دولار من محافظ المستخدمين.

قامت Gnosis بتغطية جميع الخسائر وأكملت استرداد الأموال للمستخدمين. استعادت الشركة أكثر من 99% من الخدمات ووسعت نطاق عمليات التدقيق الأمني ومراقبة التبعيات.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات