Gnosis Pay因Zodiac延迟模块漏洞遭攻击,用户需紧急提现

Gnosis Pay因Zodiac延迟模块漏洞遭攻击,用户需紧急提现

N
News Editor 01
2026-07-23 19:55:15
Gnosis Pay遭利用攻击,漏洞位于Zodiac延迟模块。联合创始人Köppelmann和PeckShield均建议用户提取所有EURe和GNO。Gnosis承诺覆盖损失,并要求桥验证器暂停。
Gnosis PayZodiac延迟模块安全漏洞加密支付提现预警

Gnosis Pay用户被紧急要求提取全部资金,因平台使用的Zodiac延迟模块存在活跃漏洞遭攻击利用。Gnosis联合创始人Martin Köppelmann在X(原Twitter)上发文:“如果你是Gnosis Pay用户——很不幸,我不得不建议:提取所有资金(EURe和GNO)。”区块链安全公司PeckShield随后也发布独立预警,称“强烈敦促用户提取所有资金(EURe和GNO)”,并提醒用户检查自身敞口,因为可能已被波及。

延迟模块漏洞细节

Köppelmann在后续更新中明确指出:“漏洞与Zodiac延迟模块有关。”攻击者可以通过该模块从使用Delay Module的Safe钱包中发起交易。Gnosis Pay基于Safe账户体系,通过智能合约模块实现卡支付——据其文档,账户同时部署了Delay Module和Roles Module,前者旨在对即将执行的交易施加短暂延迟,以便用户有时间反应。然而正是这个拦截机制出现了bug,被攻击者利用。

目前尚未披露漏洞的具体代码位置,但安全界初步分析指向延迟模块对交易发起方的验证逻辑缺陷。PeckShield在预警中强调,任何使用该模块的Safe账户均可能受影响,GNO和EURe两种资产最容易被直接清空。

Gnosis应急措施与赔偿承诺

Köppelmann透露团队正采取多项措施控制损失:“我们要求桥验证器暂停活动。”桥验证器负责跨链资产转移的验证,暂停其运作可阻止被窃资金通过跨链通道转移至其他网络。同时,Gnosis明确表示:“放心,Gnosis将覆盖所有用户损失。”但截至该消息发布时,未公布具体损失数字,也未发布完整的事后调查报告,不清楚受影响的账户数量以及攻击者活动是否已完全停止。

Gnosis Pay产品本身并未关停。团队口径仍是“用户应提取EURe和GNO,我们正在处理漏洞”。基于Safe架构的Gnosis Pay本身支持自托管(self-custody)信用卡消费,用户通过Visa商户网络使用加密资产付款。此次事件将焦点拉回智能合约钱包的权限控制和交易时序安全上——延迟模块作为安全设计本应保护用户,反而成为攻击入口。

加密��付工具正快速渗透日常消费场景,但代码中的任何微小缺陷都可能导致资金直接被盗。Gnosis Pay此次事件并非首次暴露此类模块级漏洞。圈内曾多次警示“延迟模块”设计虽可防闪电贷攻击、MEV抢先交易,但其自身逻辑若存在验证缺失,反而会沦为攻击者的跳板。

截至目前,Gnosis团队尚未公布完整的修复时间表。用户应持续关注官方渠道,并在收到“安全”通知前保持警惕。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。