事故复盘称,该软件漏洞自 2023 年 10 月起就已存在,并促成了 card safe 漏洞利用;Gnosis 表示,所有受影响用户现已获得全额赔付。
Gnosis 表示,6月1日发生的 Gnosis Pay 安全漏洞事件导致约 150 万美元被盗,攻击者利用了 Zodiac 的 Delay Module 和 Roles Module 中的签名验证缺陷伪造提现批准。在一份事故复盘中,该公司称,相关底层软件漏洞自 2023 年 10 月起就已存在。Gnosis 将该漏洞追溯至 ERC-1271 验证逻辑未核实 staticcall(即一种只读智能合约调用)是否执行成功,这一缺陷使无效批准得以通过。该公司表示,所有受影响用户均已获得全额赔付,且超过 99% 的服务已恢复。此次事件还曾导致约 30 万美元资金短暂无法访问。