Платёжный продукт Gnosis Pay подвергся атаке 1 июня 2026 года через уязвимость в модуле задержки транзакций (delay module). Сооснователь Gnosis Мартин Кёппельманн подтвердил активный взлом и заявил, что команда покроет убытки всех пострадавших пользователей.

Что произошло с Gnosis Pay

По данным CoinTelegraph, инцидент затронул механизм задержки транзакций в системе Gnosis Pay — продукте для крипто-платежей на базе инфраструктуры смарт-контрактных кошельков Safe и блокчейна Gnosis Chain (EVM-совместимая сеть для DeFi и платежей).

Первоначально Кёппельманн призвал пользователей немедленно вывести средства из системы. Блокчейн-аудитор PeckShield усилил предупреждение, рекомендовав вывести все активы в EURe (стейблкоин, привязанный к евро) и GNO (токен управления Gnosis). Однако спустя несколько часов основатель удалил этот твит и признал, что большинство пользователей физически не смогут вывести средства из-за архитектуры системы.

Вместо этого команда Gnosis заявила, что активно работает над локализацией ущерба и обязуется полностью компенсировать потери. Кёппельманн написал: «Мы сделаем пользователей целыми» (make users whole), что означает возмещение убытков из собственной казны проекта.

Техническая причина уязвимости

Бывший разработчик протокола Near Вадим Закодил объяснил, что архитектура Gnosis Pay направляет операции самостоятельного хранения (self-custody) пользователей через общий слой задержки. Этот модуль ставит в очередь исходящие транзакции от тысяч кошельков Safe одновременно.

При обнаружении бага или эксплойта в этом общем модуле злоумышленник может внедрить вредоносные транзакции в очереди тысяч пользователей — даже если приватные ключи отдельных аккаунтов остались в безопасности. Закодил отметил, что в данном случае пользователей защищает не столько модель самостоятельного хранения, сколько способность Gnosis приостановить инфраструктуру и выделить средства из казны для покрытия ущерба.

Открытые вопросы

На момент публикации команда Gnosis не раскрыла:

  • Точную сумму похищенных средств
  • Количество затронутых пользователей и контрактов
  • Является ли проблема изъяном в самом модуле Zodiac delay, его конфигурации в Gnosis Pay или более глубоким архитектурным дефектом

Cointelegraph запросил комментарий у Gnosis и Gnosis Pay, но на момент публикации ответа не получил.

Контекст: серия атак на инфраструктуру Safe

Взлом Gnosis Pay произошёл всего через несколько дней после отдельного инцидента с модулем SquidRouterModule, связанным с кошельками Safe. В той атаке злоумышленники вывели около $3,2 млн из 86 кошельков Safe в сетях Ethereum и Base. Компании Safe Labs и Squid заявили, что уязвимость находилась вне их основных протоколов — в стороннем модуле.

Safe (ранее Gnosis Safe) — инфраструктура мультиподписных смарт-контрактных кошельков, изначально созданная в экосистеме Gnosis, а сейчас развиваемая отдельной компанией Safe Labs. Оба инцидента — с SquidRouterModule и с модулем задержки Gnosis Pay — подчёркивают риски интеграции сторонних модулей в экосистему Safe.

Общая статистика взломов в мае 2026

По данным блокчейн-аудитора CertiK, опубликованным в воскресенье, общие потери от крипто-эксплойтов в мае 2026 года составили около $68,3 млн — падение на 90% по сравнению с апрелем. Это третий месяц в текущем году, когда убытки от взломов остались ниже $100 млн.

Инцидент с Gnosis Pay произошёл в начале июня, поэтому в майскую статистику не попал. Однако он напоминает о продолжающихся рисках в DeFi-инфраструктуре, особенно при использовании модульных архитектур.

Что это значит для российских инвесторов

Gnosis Pay — платёжное решение на базе смарт-контрактов, которое не было широко представлено на российском рынке, поэтому прямое влияние на держателей крипты в РФ минимально. Однако инцидент подчёркивает важные риски для всех пользователей DeFi-кошельков и модульных платформ.

Практические выводы для российских пользователей:

  • Если вы используете мультиподписные кошельки (Safe, Gnosis Safe) с подключёнными модулями — проверьте список активных модулей и отключите неиспользуемые через интерфейс Safe
  • Для хранения основных средств предпочтительны простые HD-кошельки (MetaMask, Trust Wallet, Ledger), а не сложные смарт-контрактные решения с дополнительными модулями
  • Если вы держите токены GNO или используете Gnosis Chain — следите за обновлениями команды проекта. Обещание компенсации пока не подкреплено детальным планом
  • Для покупки популярных токенов (BTC, ETH, USDT) россиянам доступны проверенные площадки из наших каталогов: Bybit, MEXC, OKX (через P2P) и обменники вроде Сова

Этот взлом показывает, что даже системы с моделью «самостоятельного хранения» (self-custody) могут быть уязвимы, если архитектура использует общие модули для множества кошельков. Диверсификация хранения и минимизация доверия к сторонним модулям — ключевые принципы безопасности в DeFi.