关键要点:
- Gnosis Pay的Zodiac延迟模块漏洞于6月1日耗尽用户资金
- TesseraDAO也报告遭遇攻击,损失达数百万美元
- Gnosis联合创始人承诺全额补偿受影响用户
关键要点:

两起独立的黑客攻击于6月1日从Gnosis Pay和TesseraDAO窃取了数百万美元,标志着加密货币安全在当月迎来了一个糟糕的开局。
"我们将确保所有用户得到全额赔付,"Gnosis联合创始人马丁·科佩尔曼在X平台上表示。该公司删除了此前一条敦促用户提取资金的帖子,承认大多数人无法按该建议操作。
Gnosis Pay遭攻击的目标是Zodiac延迟模块,该功能旨在对交易实施三分钟的冷却期。据Gnosis称,攻击者入侵该模块,将交易同时推送至多个钱包的用户队列中。此次攻击并未泄露用户的私钥。Gnosis Pay提供自托管借记卡服务,支持Gnosis链上的EURe等稳定币。
此次事件发生在上周另一起独立攻击之后,该攻击通过一个受损的社区模块SquidRouterModule,从数十个Gnosis Safe钱包中盗走了超过300万美元。目前尚不清楚这两起攻击是否存在关联,但针对模块级基础设施的连续攻击引发了对现实世界支付工具中智能合约安全性的质疑。
Gnosis Pay暂停了跨链转账作为应对措施之一,并修复了导致用户在事件期间无法提款的UI漏洞。科佩尔曼未披露具体的损失金额,但表示团队认为能够控制大部分损失。
去中心化自治组织TesseraDAO也在6月1日报告遭遇攻击,进一步增加了该领域的损失总额。关于TesseraDAO攻击的细节仍然有限,团队正在进行调查。
这两起事件发生之际,加密货币行业正面临对安全漏洞日益严格的审查。开发者和安全研究人员已提出担忧,认为AI驱动的工具可能正在帮助攻击者更快地发现漏洞,不过目前尚未在这些案件中建立直接关联。
本文仅供信息参考,不构成投资建议。