Gnosis Pay Zodiac 延迟模块遭利用攻击,Gnosis 将承担全部用户损失

Gnosis Pay Zodiac 延迟模块遭利用攻击,Gnosis 将承担全部用户损失

N
News Editor
2026-06-01 12:00:50
Gnosis 联合创始人 Martin Koppelmann 确认,Gnosis Pay 集成的 Zodiac 延迟模块正被利用,攻击者可从 Safe 钱包发起交易。Gnosis 请求跨链桥暂停操作,并承诺承担全部用户损失,确保全额赔付,同时撤回紧急提币公告。
GnosisZodiac延迟模块漏洞Safe钱包Gnosis Pay全额赔付Martin Koppelmann跨链桥

Gnosis 联合创始人兼 CEO Martin Koppelmann 向 The Block 证实,与 Gnosis Pay 支付系统相关的 Zodiac 延迟模块正遭受利用攻击。Gnosis Pay 是 Gnosis 旗下的支付解决方案,允许用户通过 Safe 多签钱包进行法定货币和加密资产的日常消费,而 Zodiac 延迟模块本是为每笔转账增加一段安全等待期。攻击者却成功绕过了这一机制,从集成了该模块的 Safe 钱包发起了未经授权的交易。Gnosis 强调,漏洞完全位于 Gnosis Pay 内部系统,Safe 核心智能合约未受影响。

漏洞细节与影响范围

Zodiac 延迟模块作为交易执行的缓冲机制,本应阻止即时转账。攻击者利用该漏洞后,可能试图通过跨链桥转移资产,因此 Gnosis 立即联系了相关跨链桥的验证者节点,请求他们暂停操作以切断资金外流通道、控制风险。此前官方发布的紧急公告要求用户提取 EURe 和 GNO 代币,但鉴于大多数普通用户缺乏自行提币的技术能力,继续推动反而可能造成混乱,该公告已被撤回。

应对措施与赔偿承诺

Koppelmann 明确表示,Gnosis 将完全承担此次事件造成的所有用户损失,团队正全力控制局势、将损失降至最低,并保证每一位受影响用户都能获得全额赔付,无需任何额外条件。Gnosis 正与安全团队及跨链桥验证者紧密协作,修复漏洞并评估后续安全升级方案,防止类似事件再次发生。

事件再次表明,即使核心合约设计稳固,周边模块的安全审计同样至关重要。Gnosis 同时重申,Safe 核心合约的设计与代码并未在此次攻击中被利用,用户通过标准 Safe 账户持有的资产仍然安全。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。