Gnosis Safe 侧门漏洞:770 万美元被盗

核心要点

黑客利用模块身份验证缺陷,绕过多签机制盗走770万美元。主钱包虽无损,但附加工具风险凸显,用户需立即审查并移除可疑模块。

据 Woofun AI 消息,Gnosis Safe 遭遇资金损失,核心原因在于模块漏洞而非主钱包被破。这一事件揭示了多签钱包在接入第三方工具时面临的严峻安全挑战。

Gnosis Safe 常被比作需多把钥匙开启的银行保险箱,深受企业、加密货币基金及富有投资者信赖,因其确保无单人可转移资金。然而,用户接入的模块作为附加工具,本用于自动处理如获取利息等操作,却能在无需所有钥匙的情况下转移资金。涉案大型投资者接入的模块存在安全检测功能缺陷,未能确认下达指令的人身份。黑客利用此漏洞,将资金转入自建交易池并兑换成其他加密货币,全程未获钱包所有者批准。

Woofun AI 整理数据显示,这种通过未批准侧门进行的攻击,完美绕过了主钱包的多重签名保护。

这三次攻击均遵循相同模式:主钱包完好,故障源于附加工具。尽管安全公司迅速察觉,但资金转移仅在几秒钟内完成,导致无法阻止。黑客创建虚假交易池,得以按照自己的意愿兑换加密货币,无需依赖外部流动性。这种速度优势与隐蔽策略,使得传统监控手段难以及时响应。

未来,附加工具接入前或将面临更严格的审核机制,包括设置资金转移限制与大额转账等待时间。钱包应用也可能在检测到风险时发出警告。此次事件虽不意味着 Gnosis Safe 存在缺陷,但表明钱包安全取决于最薄弱的工具。用户应立即检查接入的附加工具,删除那些不认识或不再使用的工具。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅