Gnosis Payのバグが内蔵されたセキュリティ遅延にもかかわらずユーザー資金を流出させる

Gnosis Payの遅延モジュールのバグにより攻撃者がユーザ資金を流出させることが可能に。Gnosisの共同創設者は全額補償が行われることを確認。

セキュリティの欠陥がGnosis Payを襲い、ユーザーは迅速に感じ取った。

このバグはプラットフォームのZodiac遅延モジュールを狙ったもので、3分のクールダウンを伴う取引を保護するための機能だった。攻撃を防ぐ代わりに、そのモジュールが侵入口となった。

Gnosis Payは自己管理型のデビットカードサービスとして、EUReなどのステーブルコインをサポートしている。チームは脆弱性が明らかになった後、迅速に被害拡大を抑えるために動いた。

関連記事

Gravity Bridge、$540万のハッキング後に運用停止

Gnosis Pay遅延モジュールのバグが攻撃者に扉を開く

遅延モジュールは安全性を高めるためのものだったが、その役割は果たされなかった。

攻撃者はこの欠陥を悪用し、ネットワーク上の影響を受けたセーフから資金を流出させた。総損失額の全容は不明のままで、チームは被害の評価に取り組んでいた。

Gnosisの共同創設者ステファン・ケッペルマンはX(旧Twitter)で謝罪を表明した。彼はX上で、ハッキングは直接遅延モジュールに関連していると確認した。

以前のツイートを削除し、ユーザーに資金の引き出しを促す内容だったが、ほとんどのユーザーはそれを行えない状況です。私たちは積極的に被害の拡大を抑える努力をしています。大部分は抑えられると信じており、いかなる場合もすべてのユーザーに補償を行います。

— koeppelmann (@koeppelmann) 2026年6月1日

彼は以前の資金引き出しを促す投稿を削除し、その後、多くのユーザーがそのアドバイスに従えなかったことを認めた。彼はすべての損失を補償することを約束した。

Gnosis PayもXに投稿し、まだ資金を引き出せるユーザーには即座に行動するよう呼びかけた。

チームは問題の調査を進めており、できるだけ早く最新情報を共有すると述べた。プラットフォームは被害を受けたユーザーに対し、補償が進行中であることを保証した。

この事件はコミュニティにパニックを引き起こした。

あるユーザーはビーチにいる間に資金にアクセスできなくなったと報告している。ケッペルマンは懸念を抱くユーザーに直接応答し、混乱の中でも補償の約束を強調した。

@gnosispay遅延モジュールに関連するバグが発見されました。調査中で、できるだけ早く最新情報を共有します。

Gnosis Payカードからウォレットへ資金を引き出せる場合は、強く推奨します。

影響を受けたユーザーには補償が行われます。

— Gnosis Pay 🦉💳 (@gnosispay) 2026年6月1日

クロスチェーン送金一時停止、チームは被害拡大を抑制へ

Gnosis Payは状況安定化のために複数の対策を講じた。

チームは対応の一環としてクロスチェーン送金を一時停止した。また、事件中にユーザーが引き出しできなくなるUIのバグも修正した。ニュースが広まる中、ユーザーはEUReやGNOの残高を確認し始めた。

ケッペルマンは、チームは大部分の被害を抑え込めると考えていると述べた。

彼は発表時点で具体的な損失額を明かさなかった。最優先事項はさらなる被害拡大を防ぎつつ、コミュニティに対して誰も損失を被らないよう保証することだった。

この事件は、実世界の決済ツールにおけるスマートコントラクトのセキュリティに疑問を投げかけている。

遅延モジュールはこの種のリスクを防ぐために設計されているが、その特定の層に欠陥があることは、こうしたシステムの開発者やユーザーが想定しなかった結果だ。

GNO-3.81%
G1.1%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め