تعمل Gnosis على احتواء ثغرة يوم الاثنين تؤثر على منتج Gnosis Pay بعد أن اعترف المؤسس المشارك Martin Köppelmann بوجود اختراق نشط يتضمن وحدة تأخير النظام وقال إن المشروع سيغطي خسائر المستخدمين.
حث كوبلمان المستخدمين في البداية على سحب الأموال، وهو تحذير تم تضخيمه بسرعة من قبل شركة أمان بلوكتشين PeckShield، التي قالت إن المستخدمين يُنصحون بشدة بسحب جميع الأموال (EURe وGNO) والتحقق من التعرض.
ومع ذلك، سحب المؤسس المشارك لـ Gnosis هذه النصيحة لاحقًا، وحذف التغريدة الأولية، قائلًا إن معظم المستخدمين لن يتمكنوا من سحب أموالهم. وأكد مجددًا أن فريق Gnosis “يعمل بنشاط لاحتواء الضرر” وسيجعل المستخدمين سليمين.
Gnosis هو مشروع Ethereum طويل الأمد ومعروف ببنيته التحتية الذكية لمحفظة العقود وGnosis Chain، وهي شبكة متوافقة مع Ethereum Virtual Machine (EVM) تُستخدم للمدفوعات والتمويل اللامركزي.
تترك التوجيهات المتغيرة أسئلة رئيسية دون إجابة، بما في ذلك مقدار المبلغ المسروق، والعقود أو المستخدمين المتأثرين، وما إذا كانت المشكلة تنبع من وحدة تأخير Zodiac نفسها، أو تكوينها داخل Gnosis Pay، أو عيب معماري أوسع.
يتعهد المؤسس المشارك لـ Gnosis بجعل المستخدمين كاملين. مصدر: كوبلمان
تواصل كوينتيليغراف مع Gnosis وGnosis Pay للتعليق، لكنه لم يتلق ردًا حتى النشر.
قال فاديم زاكوديل، المطور الأساسي السابق لبروتوكول Near، إن تصميم Gnosis Pay يوجه الحراسة الذاتية للمستخدم من خلال طبقة “تأخير” مشتركة تضع المعاملات الصادرة في قائمة الانتظار من العديد من الخزائن في وقت واحد، لذلك يمكن أن يؤدي وجود خطأ أو استغلال هناك إلى دفع عمليات السحب الضارة إلى آلاف قوائم انتظار المستخدمين في وقت واحد، على الرغم من أن المفاتيح الفردية لا تتحرك أبدًا.
ومن الناحية العملية، قال إن ما يحمي المستخدمين في هذه الحادثة ليس الحسابات الآمنة ذاتية الحفظ بقدر ما هو قدرة Gnosis على إيقاف البنية التحتية مؤقتًا وتخصيص أموال الخزانة لتغطية الخسائر.
متعلق ب: يقوم Gravity Bridge ومقره Cosmos بإيقاف الجسر بعد الإبلاغ عن استغلال بقيمة 5.4 مليون دولار
يتبع الحادث استغلال الوحدة الآمنة لجهة خارجية
ويأتي هذا الحادث بعد أيام فقط من حدوث استغلال منفصل يتضمن وحدة طرف ثالث متصلة بـ Safe، وهي البنية التحتية لمحفظة العقود الذكية التي تم احتضانها في الأصل ضمن النظام البيئي Gnosis وتم تطويرها الآن بواسطة Safe Labs.
في هذه الحالة، تم إساءة استخدام عقد SquidRouterModule الذي يتفاعل مع المحافظ الآمنة لاستنزاف حوالي 3.2 مليون دولار من حوالي 86 خزانة عبر Ethereum وBase، مما دفع كل من Safe Labs وSquid إلى القول بأن الثغرة الأمنية تكمن خارج بروتوكولاتهم الأساسية.
ويأتي أيضًا بعد شهر من انخفاض خسائر استغلال العملات المشفرة بشكل عام. أظهرت بيانات من CertiK المنشورة يوم الأحد أن إجمالي الخسائر انخفض إلى حوالي 68.3 مليون دولار في مايو، بانخفاض 90٪ تقريبًا عن أبريل، وهو الشهر الثالث هذا العام بخسائر أقل من 100 مليون دولار.
مجلة: هل سيكون قانون CLARITY مفيدًا أم سيئًا لـ DeFi؟













