Gnosis 首席执行官确认正在进行的漏洞利用正在针对 Gnosis Pay Zodiac 模块
Gnosis 联合创始人兼首席执行官 Martin Koppelmann 周一证实了一起针对 Gnosis Pay 的正在进行的漏洞利用事件,涉及 Zodiac 延迟模块。该攻击利用了一个权限层,允许在执行之前对交易进行排队,从而使攻击者能够从携带该模块的 Safe 钱包发起交易。Koppelmann 表示,Gnosis 将承担所有用户损失,并要求桥接验证者暂停,作为遏制行动的一部分。区块链安全公司 PeckShield 标记了该漏洞利用事件,并警告用户检查自身暴露情况。该事件发生在数天前一起独立漏洞利用之后,当时通过一个存在漏洞的第三方模块,从 86 个 Gnosis Safe 钱包中窃走了 $3.2 million。 Zodiac 延迟模块漏洞使交易被利用成为可能 此次攻击利用了 Zodiac 延迟模块,这是一个权限层,允许在执行之前将交易排队。Koppelmann 表示,攻击者能够从携带该模块的 Safe 钱包发起交易。窃取范围以及资金是否已经丢失,尚未立即得到确认。 Gnosis 请求桥接验证者暂停,并承诺全额补偿用户 “遗憾的是,Gnosis Pay 存在与‘延迟模块’相关的
Ethan Brooks·10小时前
