Gnosis Safe 钱包损失 770 万美元,黑客无需破解即可得手
核心要点:
- 2026年9月15日,黑客从一个 Gnosis Safe 钱包中窃取了约 773 万美元。
- 黑客并未直接攻破钱包本身,而是通过连接至该钱包的附加工具入侵。
- 被盗资金被转入黑客设立的流动性池,增加了追踪难度。
- 这是今年第三次发生利用 Safe 钱包插件窃取资金的案例。
什么是 Gnosis Safe?
可以将 Gnosis Safe 想象成一个需要多把钥匙才能打开的银行保险箱。由于其设计机制要求单一人员无法独自转移资金,因此被企业、加密基金和富裕投资者广泛采用,被誉为最安全的加密货币存储方式之一。
Safe 允许所有者接入额外的工具,称为“模块”(Modules),以自动处理日常任务,例如将资金转出以赚取利息。然而,这些工具的隐患在于,它们可以在无需所有密钥授权的情况下移动资金。
事故原因分析
该钱包属于一位大型投资者,其连接了一个自动化管理工具。该工具存在安全验证缺陷,未能正确确认指令发送者的身份。黑客发现了这一漏洞,并利用该工具将资金转移至其自建的交易池中。随后,他们兑换成其他币种并撤离,而钱包所有者从未批准过任何操作。
简而言之,主保险箱坚固无比,但侧门却未上锁。
今年事件时间线
- 5月25日: 约 300 万美元从 86 个 Safe 钱包中被盗,耗时约两小时,原因是插件存在故障。
- 6月1日: 黑客绕过基于 Safe 构建的加密借记卡服务 Gnosis Pay 的安全功能。
- 6月7日: Gnosis Pay 恢复了超过 99% 用户的正常卡片服务。
- 9月15日: 发生 773 万美元盗窃案,起初是一笔大额转账,随后一小时内伴随多笔小额转账。
为何值得警惕
上述三起攻击遵循相同的模式:主钱包安然无恙,但连接的额外工具失效。尽管安全公司迅速发现了最新盗窃案,但由于转账在几秒内完成,仍未能阻止损失。此外,黑客设立虚假交易池的策略十分精明,使其能够按照自己的条件兑换被盗代币,而不依赖第三方平台。
未来展望
预计未来将加强对插件接入钱包前的审查力度。限制插件可转移的资金额度,以及在大型转账前设置等待期,可能成为行业标准。钱包应用程序也可能开始对存在风险的连接工具向用户发出警告。
结论
此次盗窃并不意味着 Gnosis Safe 系统本身存在缺陷,但它表明:钱包的安全性取决于所连接的最薄弱工具。如果您使用 Safe,请检查当前连接的插件,并移除任何您不认识或不再使用的工具。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注