ギノスのCEOがGnosis PayのZodiacモジュールを狙った実行中のエクスプロイトを確認
月曜日、Gnosisの共同創設者兼CEOであるMartin Koppelmannは、Zodiacのディレイ(遅延)モジュールを含む「Gnosis Pay」を標的にしたアクティブなエクスプロイト(悪用)の発生を確認した。攻撃は、実行前にトランザクションをキューに積める権限レイヤーを悪用し、モジュールを搭載したSafeウォレットから攻撃者がトランザクションを開始できるようにした。Koppelmannは、Gnosisがすべてのユーザー損失を補償すると述べ、封じ込めの取り組みの一環としてbridge validatorsに停止を求めた。ブロックチェーンのセキュリティ企業PeckShieldはこのエクスプロイトを指摘し、ユーザーに自らのエクスポージャーを確認するよう警告した。この件はその後、数日前に別のエクスプロイトで、脆弱なサードパーティ製モジュールを介して86件のGnosis Safeウォレットから320万ドルが流出した事件に続くものである。 Zodiacディレイ・モジュールの脆弱性が取引の悪用を可能にする この攻撃は、実行前にトランザクションをキューに積める権限レイヤーであるZodiacデ
EthanBrooks·06-01 10:39
