Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
CFD
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Pre-IPOs
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
GateRouter
Pilih secara cerdas dari 40+ model AI, dengan 0% biaya tambahan
Bug Gnosis Pay Menguras Dana Pengguna Meskipun Ada Penundaan Keamanan Bawaan
Bug dalam modul delay Gnosis Pay memungkinkan penyerang menguras dana pengguna. Co-founder Gnosis konfirmasi penggantian penuh akan segera dilakukan.
Celah keamanan menimpa Gnosis Pay, dan pengguna merasakannya dengan cepat.
Bug tersebut menargetkan modul delay Zodiac platform, sebuah fitur yang dibangun untuk melindungi transaksi dengan cooldown tiga menit. Alih-alih memblokir serangan, modul tersebut menjadi titik masuk.
Gnosis Pay berfungsi sebagai layanan kartu debit kustodian sendiri, mendukung stablecoin seperti EURe. Tim bergerak cepat untuk membatasi kerusakan setelah eksploitasi muncul.
Baca juga:
Bug Modul Delay Gnosis Pay Membuka Pintu bagi Penyerang
Modul delay seharusnya menambahkan lapisan keamanan. Tapi itu tidak terjadi.
Penyerang memanfaatkan celah tersebut dan menguras dana dari Safe yang terdampak di jaringan. Besarnya kerugian total masih belum jelas saat tim berusaha menilai kerusakan.
Co-founder Gnosis Stefan Koeppelmann mengunggah permintaan maaf di X. Dia mengonfirmasi di X bahwa peretasan terkait langsung dengan modul delay.
Dia menghapus postingan sebelumnya yang mendesak pengguna untuk menarik dana mereka, kemudian mengakui bahwa kebanyakan pengguna tidak dapat melakukan saran tersebut. Dia berkomitmen menanggung semua kerugian dari insiden ini.
Gnosis Pay juga memposting di X, menyarankan pengguna yang masih bisa menarik dana untuk melakukannya segera.
Tim mengatakan sedang menyelidiki masalah tersebut dan akan membagikan pembaruan secepatnya. Platform meyakinkan pengguna yang terdampak bahwa penggantian dana sedang dalam proses.
Insiden ini menimbulkan kepanikan di komunitas.
Seorang pengguna dilaporkan tidak bisa mengakses dana saat di pantai. Koeppelmann langsung merespons pengguna yang khawatir, menegaskan kembali komitmen penggantian dana di tengah kekacauan.
Transfer Cross-Chain Dihentikan Sementara Saat Tim Berusaha Membatasi Kerusakan
Gnosis Pay bergerak di beberapa lini untuk menstabilkan situasi.
Tim menghentikan transfer lintas rantai sebagai bagian dari responsnya. Mereka juga menangani bug UI yang mencegah pengguna melakukan penarikan selama insiden. Pengguna mulai memeriksa saldo mereka di EURe dan GNO saat berita menyebar.
Koeppelmann menyatakan tim percaya dapat membatasi sebagian besar kerusakan.
Dia tidak membagikan angka kerugian spesifik saat pengumuman dilakukan. Prioritasnya adalah menghentikan eksposur lebih lanjut sambil meyakinkan komunitas bahwa tidak ada pengguna yang akan kehilangan dana.
Insiden ini menimbulkan pertanyaan tentang keamanan kontrak pintar dalam alat pembayaran dunia nyata.
Modul delay dirancang untuk mencegah eksposur semacam ini. Sebuah celah dalam lapisan tersebut adalah hasil yang tidak diduga oleh pengembang dan pengguna sistem semacam itu.