• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Gnosis Safe钱包损失770万美元,黑客从未破解它

2026-09-15 18:04:02
收藏

Gnosis Safe 钱包损失 770 万美元,黑客无需破解即可得手

核心要点:

  • 2026年9月15日,黑客从一个 Gnosis Safe 钱包中窃取了约 773 万美元。
  • 黑客并未直接攻破钱包本身,而是通过连接至该钱包的附加工具入侵。
  • 被盗资金被转入黑客设立的流动性池,增加了追踪难度。
  • 这是今年第三次发生利用 Safe 钱包插件窃取资金的案例。

什么是 Gnosis Safe?

可以将 Gnosis Safe 想象成一个需要多把钥匙才能打开的银行保险箱。由于其设计机制要求单一人员无法独自转移资金,因此被企业、加密基金和富裕投资者广泛采用,被誉为最安全的加密货币存储方式之一。

Safe 允许所有者接入额外的工具,称为“模块”(Modules),以自动处理日常任务,例如将资金转出以赚取利息。然而,这些工具的隐患在于,它们可以在无需所有密钥授权的情况下移动资金。

事故原因分析

该钱包属于一位大型投资者,其连接了一个自动化管理工具。该工具存在安全验证缺陷,未能正确确认指令发送者的身份。黑客发现了这一漏洞,并利用该工具将资金转移至其自建的交易池中。随后,他们兑换成其他币种并撤离,而钱包所有者从未批准过任何操作。

简而言之,主保险箱坚固无比,但侧门却未上锁。

今年事件时间线

  • 5月25日: 约 300 万美元从 86 个 Safe 钱包中被盗,耗时约两小时,原因是插件存在故障。
  • 6月1日: 黑客绕过基于 Safe 构建的加密借记卡服务 Gnosis Pay 的安全功能。
  • 6月7日: Gnosis Pay 恢复了超过 99% 用户的正常卡片服务。
  • 9月15日: 发生 773 万美元盗窃案,起初是一笔大额转账,随后一小时内伴随多笔小额转账。

为何值得警惕

上述三起攻击遵循相同的模式:主钱包安然无恙,但连接的额外工具失效。尽管安全公司迅速发现了最新盗窃案,但由于转账在几秒内完成,仍未能阻止损失。此外,黑客设立虚假交易池的策略十分精明,使其能够按照自己的条件兑换被盗代币,而不依赖第三方平台。

未来展望

预计未来将加强对插件接入钱包前的审查力度。限制插件可转移的资金额度,以及在大型转账前设置等待期,可能成为行业标准。钱包应用程序也可能开始对存在风险的连接工具向用户发出警告。

结论

此次盗窃并不意味着 Gnosis Safe 系统本身存在缺陷,但它表明:钱包的安全性取决于所连接的最薄弱工具。如果您使用 Safe,请检查当前连接的插件,并移除任何您不认识或不再使用的工具。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%