Gnosis 联合创始人兼 CEO Martin Koppelmann 向 The Block 证实,与 Gnosis Pay 支付系统相关的 Zodiac 延迟模块正遭受利用攻击。Gnosis Pay 是 Gnosis 旗下的支付解决方案,允许用户通过 Safe 多签钱包进行法定货币和加密资产的日常消费,而 Zodiac 延迟模块本是为每笔转账增加一段安全等待期。攻击者却成功绕过了这一机制,从集成了该模块的 Safe 钱包发起了未经授权的交易。Gnosis 强调,漏洞完全位于 Gnosis Pay 内部系统,Safe 核心智能合约未受影响。
漏洞细节与影响范围
Zodiac 延迟模块作为交易执行的缓冲机制,本应阻止即时转账。攻击者利用该漏洞后,可能试图通过跨链桥转移资产,因此 Gnosis 立即联系了相关跨链桥的验证者节点,请求他们暂停操作以切断资金外流通道、控制风险。此前官方发布的紧急公告要求用户提取 EURe 和 GNO 代币,但鉴于大多数普通用户缺乏自行提币的技术能力,继续推动反而可能造成混乱,该公告已被撤回。
应对措施与赔偿承诺
Koppelmann 明确表示,Gnosis 将完全承担此次事件造成的所有用户损失,团队正全力控制局势、将损失降至最低,并保证每一位受影响用户都能获得全额赔付,无需任何额外条件。Gnosis 正与安全团队及跨链桥验证者紧密协作,修复漏洞并评估后续安全升级方案,防止类似事件再次发生。
事件再次表明,即使核心合约设计稳固,周边模块的安全审计同样至关重要。Gnosis 同时重申,Safe 核心合约的设计与代码并未在此次攻击中被利用,用户通过标准 Safe 账户持有的资产仍然安全。

