Gnosis Pay تستعرض حادثة الأمان: الخلل ناتج عن عيب في منطق التحقق من التوقيع، وتم إصلاحه بالكامل
أفادت Foresight News أن Gnosis Pay نشرت تقريرًا عن مراجعة حادثة الأمان التي وقعت في 1 يونيو، وكشفت أن أصل الثغرة كان عيبًا في منطق التحقق من التوقيع ERC-1271 في وحدة Zodiac: حيث كان النظام يقرأ فقط نتيجة العقد دون التحقق مما إذا كانت العملية الفعلية قد نُفذت بنجاح، وقد استغل المهاجم هذا الأمر لنشر عقد يُفشل العملية عمدًا ولكنه لا يزال يُرجع مؤشر "صحيح"، مما أتاح له تزوير التفويض وسحب أموال من حسابات لا يملكها. تم إدخال هذه الثغرة مع إصدار كود Zodiac 3.4.0 في أكتوبر 2023، وتم إصلاحها في 5 يونيو. وأوضح التقرير أن المهاجم سحب ما يقارب 1.5 مليون دولار، وتورط في ذلك 5281 محفظة، منها حوالي 641 ألف دولار من GNO، و453 ألف دولار من EURe، و399 ألف دولار من USDC.e؛ كما تم حجز ما يقارب 300 ألف دولار في حسابات غير قابلة للوصول، ويبحث الفريق عن حلول لاسترجاعها. وذكرت Gnosis Pay أنها ستوسع فريق الأمن لديها، وتستعين بمراجعات خارجية، وتوسع نطاق تدقيق العقود الذكية، وقد أتمّت بالفعل إعادة بناء شاملة للمنتج (الإصدار الثاني) لتعزيز القدرة على الاستجابة الأمنية.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
قام أحد الحيتان من HYPE بنقل 266,600 رمزاً إلى منصة التداول خلال 3 أيام، بقيمة تقارب 24.29 مليون دولار.
توقع مسؤول سابق في بنك اليابان المركزي: رفع سعر الفائدة في أكتوبر "ممكن فعليًا"، واحتمال التأجيل إلى العام المقبل منخفض للغاية
قال أحد المديرين التنفيذيين السابقين المسؤولين عن السياسة النقدية في بنك اليابان، إن البنك المركزي الياباني قد يرفع سعر الفائدة القياسي للشهر الثاني على التوالي في اجتماع السياسة في أكتوبر، وهو توقيت أبكر من توقعات معظم الاقتصاديين.
