Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
Gnosis Pay 安全事件回顧:漏洞源於簽名驗證邏輯缺陷,已完成修復

Gnosis Pay 安全事件回顧:漏洞源於簽名驗證邏輯缺陷,已完成修復

ForesightNewsForesightNews2026/07/03 13:43
顯示原文

Foresight News 消息,Gnosis Pay 發布 6 月 1 日安全事件復盤報告,披露漏洞根源為 Zodiac 模組中 ERC-1271 簽名校驗邏輯存在缺陷:系統僅讀取合約返回結果,未檢查調用是否實際執行成功,攻擊者藉此部署一個故意失敗但仍返回「有效」標識的合約,偽造授權後提取非其所有帳戶的資金。該漏洞隨 Zodiac 代碼 3.4.0 版本於 2023 年 10 月引入,已於 6 月 5 日完成修復。報告顯示,攻擊者共提走約 150 萬美元,涉及 5281 個錢包,其中 GNO 約 64.1 萬美元、EURe 約 45.3 萬美元、USDC.e 約 39.9 萬美元;另有約 30 萬美元資金被鎖定於無法訪問帳戶中,團隊正探索找回方案。Gnosis Pay 表示,後續將擴充安全團隊、引入外部審計、擴大智能合約審計範圍,並已完成產品全面重建(v2)以提升安全回應能力。

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

大摩:全球雲端資本支出預計於2027年激增29%,在算力需求迅速增長下,四大巨頭產能全面告急

摩根士丹利最新發布的全球雲端資本支出追蹤報告顯示,全球最大的超大型雲端業者的資本支出並未放緩,預計2027年的年增幅將達29%。

智通财经2026/08/10 02:06
大摩:全球雲端資本支出預計於2027年激增29%,在算力需求迅速增長下,四大巨頭產能全面告急