Gnosis Pay révèle une faille cachée derrière un piratage cryptographique de 1,5 million de dollars

Gnosis Pay révèle une faille cachée derrière un piratage cryptographique de 1,5 million de dollars

Gnosis Pay a révélé qu'une faille logicielle remontant à octobre 2023 avait permis l'exploitation de son infrastructure sécurisée de cartes pour 1,5 million de dollars, tout en confirmant que tous les utilisateurs concernés ont été entièrement remboursés.

Résumé

  • Gnosis Pay a attribué son piratage de 1,5 million de dollars à une faille logicielle Zodiac qui existait depuis octobre 2023.
  • L'entreprise a remboursé tous les utilisateurs concernés, rétabli les services en quelques jours et continue de récupérer environ 300 000 $.
  • L’incident s’ajoute à la surveillance croissante de la sécurité cryptographique alors que les entreprises et les gouvernements réagissent aux cybermenaces croissantes.

Selon une autopsie publiée vendredi par Gnosis Pay, la vulnérabilité était attribuée à la version 3.4.0 du cadre de contrat intelligent Zodiac et n'était pas découverte depuis le 30 octobre 2023.

La société a déclaré que la faille avait été exploitée le 1er juin, permettant aux attaquants de prendre le contrôle d'environ 1,5 million de dollars d'actifs numériques détenus sur son réseau de paiement décentralisé et auto-gardien.

Le rapport indique que les systèmes de surveillance de Gnosis Pay, exploités par le gestionnaire de trésorerie NOCA, ont détecté le premier transfert non autorisé à 06h17 UTC le 1er juin. Les ingénieurs ont identifié la cause profonde dans les deux heures suivant l'alerte initiale, après quoi la société a suspendu les services de cartes, temporairement interrompu son pont vers Gnosis Chain et partagé les adresses de portefeuille des attaquants avec les émetteurs de pièces stables pour aider à retracer les fonds volés. Gnosis Pay a également notifié des projets externes qui auraient pu être exposés à la même vulnérabilité.

Fonds restaurés après une reprise par étapes

Suite à l'incident, Gnosis Pay a rétabli l'accès des clients en plusieurs phases. La société a déclaré que les premiers comptes concernés avaient retrouvé l'accès à leurs soldes et à leurs cartes de paiement dans la nuit du 3 juin après le déploiement de nouveaux modules de sécurité des cartes. L'installation s'est poursuivie les jours suivants, rétablissant le service pour 99 % des utilisateurs le 6 juin, tandis que les comptes restants ont été récupérés peu de temps après.

Gnosis Pay a déclaré avoir absorbé lui-même les pertes financières, laissant les clients sans perte suite à l'exploit. Selon l'autopsie, les attaquants ont volé principalement GNO, EURe, USDC.e et plusieurs autres actifs numériques. La société a ajouté qu'environ 300 000 $ d'actifs n'avaient pas encore été récupérés et que les efforts de récupération se poursuivaient.

Le rapport révèle également que 5 281 portefeuilles contenant au moins 1 $ ont été affectés par l'exploit. Gnosis Pay a publié l'adresse du portefeuille de l'attaquant utilisée lors de l'incident, l'identifiant comme 0x5a7…7a35, tout en expliquant que l'exploit ciblait deux composants au sein de son infrastructure sécurisée pour les cartes, le module de délai et le module de rôles.

Les exploits des contrats intelligents continuent de faire pression sur les plateformes de cryptographie

Cette divulgation intervient alors que les incidents de sécurité continuent d’affecter les fournisseurs d’infrastructures cryptographiques. Comme crypto.news l'a rapporté plus tôt, Humanity Protocol a récemment confirmé qu'il se repositionnait vers les produits d'intelligence artificielle d'entreprise après qu'un exploit de 36 millions de dollars ait accéléré une restructuration interne déjà envisagée depuis plusieurs mois.

Lors d'une interview, le fondateur de Humanity Protocol, Terence Kwok, a déclaré que la société avait révisé son orientation à long terme pendant six à neuf mois avant la violation. Il a expliqué que l'exploit a accéléré ces projets, tout en ajoutant que l'identité numérique restera centrale car les systèmes d'IA d'entreprise nécessiteront des moyens fiables pour vérifier les personnes et les informations d'identification.

Dans le même temps, les inquiétudes concernant la cybercriminalité liée à la cryptographie ont également atteint les dirigeants gouvernementaux. Plus tôt, les dirigeants du G7 ont publié une déclaration commune après leur sommet à Evian-les-Bains, en France, appelant à une action coordonnée contre les vols de cryptomonnaie et la cybercriminalité en Corée du Nord.

La déclaration relie cette question à des préoccupations de longue date selon lesquelles les actifs numériques volés auraient contribué à financer les programmes nucléaires et de missiles balistiques de Pyongyang sous les sanctions internationales, une affirmation soutenue à plusieurs reprises par les gouvernements occidentaux et les sociétés d'analyse de blockchain.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !