خطأ في Gnosis Pay يستهلك أموال المستخدمين على الرغم من تأخير الأمان المدمج

خطأ في وحدة التأخير في Gnosis Pay سمح للمهاجمين بسحب أموال المستخدمين. مؤسس Gnosis يؤكد أن التعويضات الكاملة قادمة.

واجهت منصة Gnosis Pay ثغرة أمنية، وشعر المستخدمون بذلك بسرعة.

استهدفت العلة وحدة التأخير في Zodiac الخاصة بالمنصة، وهي ميزة مصممة لحماية المعاملات مع فترة انتظار ثلاث دقائق. بدلاً من منع الهجمات، أصبحت الوحدة نقطة الدخول.

تعمل Gnosis Pay كخدمة بطاقة خصم ذاتية الحفظ، تدعم العملات المستقرة مثل EURe. تحرك الفريق بسرعة لاحتواء الضرر بعد ظهور الاستغلال.

اقرأ أيضًا:

توقف جسر الجاذبية عن العمليات بعد اختراق بقيمة 5.4 مليون دولار

ثغرة في وحدة تأخير Gnosis Pay تفتح الباب للمهاجمين

كان من المفترض أن تضيف وحدة التأخير طبقة من الأمان. لم يحدث ذلك.

استغل المهاجمون الثغرة وسحبوا أموالًا من الصناديق المتأثرة على الشبكة. ظل مدى الخسائر الإجمالية غير واضح بينما كان الفريق يعمل على تقييم الضرر.

تحدث مؤسس Gnosis ستيفان كوبيليمان على منصة X باعتذار. وأكد على X أن الاختراق مرتبط مباشرة بوحدة التأخير.

حذفت تغريدة سابقة طلبت من المستخدمين سحب أموالهم. لن يتمكن معظم المستخدمين من القيام بذلك، لكننا نعمل بنشاط لاحتواء الضرر. نعتقد أننا نستطيع احتوائه إلى الغالبية، وفي كل الأحوال، سنضمن تعويض جميع المستخدمين.

— koeppelmann (@koeppelmann) 1 يونيو 2026

حذف منشورًا سابقًا حث فيه المستخدمين على سحب أموالهم، وأقر لاحقًا بأن معظم المستخدمين لم يتمكنوا من تنفيذ ذلك النصيحة. التزم بتغطية جميع الخسائر الناتجة عن الحادث.

كما نشرت Gnosis Pay على منصة X، تنصح المستخدمين الذين لا زال بإمكانهم سحب أموالهم بالقيام بذلك على الفور.

قال الفريق إنه يحقق في المشكلة وسيشارك التحديثات بأسرع ما يمكن. وأكدت المنصة للمستخدمين المتأثرين أن التعويضات في الطريق.

أثار الحادث حالة من الذعر عبر المجتمع.

ذكر أن أحد المستخدمين لم يتمكن من الوصول إلى أمواله أثناء وجوده على الشاطئ. رد كوبيليمان مباشرة على المستخدمين القلقين، مؤكدًا التزامه بالتعويض خلال الفوضى.

تم اكتشاف خطأ مرتبط بوحدة التأخير @gnosispay. نحن نحقق وسنشارك التحديثات بأسرع ما يمكن.

إذا كنت قادرًا على سحب أموال من بطاقة Gnosis Pay إلى محفظتك، نوصي بشدة أن تفعل ذلك.

سيتم تعويض المستخدمين المتأثرين.

— Gnosis Pay 🦉💳 (@gnosispay) 1 يونيو 2026

توقف عمليات النقل عبر السلسلة المتعددة بينما يعمل الفريق على الحد من الضرر

تحركت Gnosis Pay على عدة جبهات لاستقرار الوضع.

أوقف الفريق عمليات النقل عبر السلسلة المتعددة كجزء من استجابته. كما عالجوا أخطاء واجهة المستخدم التي كانت تمنع المستخدمين من إجراء عمليات سحب خلال الحادث. بدأ المستخدمون في التحقق من أرصدتهم في كل من EURe و GNO مع انتشار الأخبار.

قال كوبيليمان إن الفريق يعتقد أنه يمكنه احتواء الغالبية من الضرر.

لم يشارك أرقام خسائر محددة في وقت الإعلان. كانت الأولوية هي وقف المزيد من التعرض مع طمأنة المجتمع بأنه لن يُترك أي مستخدم بدون حماية.

يثير الحادث تساؤلات حول أمان العقود الذكية في أدوات الدفع الواقعية.

وحدات التأخير مصممة بالضبط لمنع هذا النوع من التعرض. وجود خلل في تلك الطبقة المحددة هو نتيجة لم يتوقعها المطورون ومستخدمو أنظمة كهذه.

GNO‎-3.57%
G0.66%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت