Gnosis Pay 公佈事後報告稱,6 月 1 日發生的約 150 萬美元資產被盜事件,源頭並非外部系統入侵,而是其卡片保險庫基礎設施所依賴的 Zodiac 智能合約框架存在缺陷。公司稱,所有受影響用戶已獲全額賠付,卡片服務也數天內恢復。
漏洞可追溯至 2023 年 10 月
該公司披露,這一問題出現在 Zodiac 3.4.0 版本,自 2023 年 10 月 30 日起一直存在,但此前未被發現。攻擊者在 6 月 1 日利用該缺陷,控制了 Gnosis Pay 去中心化自託管支付網路中的部分資產。
事後報告顯示,受影響的主要是卡片保險庫中的兩個組件,分別是 Delay Module 和 Roles Module。被竊資產以 GNO、EURe、USDC.e 等代幣為主。
監測系統兩小時內定位原因
Gnosis Pay 稱,資金管理方 NOCA 營運的監控系統在 6 月 1 日 06:17 UTC 發現首筆未經授權轉帳。工程團隊在首次警報發出後兩小時內確認了問題來源,隨後暫停卡片服務,並暫時關閉通往 Gnosis Chain 的橋接通道。
該公司還向穩定幣發行方共享了攻擊者錢包地址,以協助追蹤資金流向,同時通知了可能暴露於同類漏洞的外部項目。 Gnosis Pay 公佈的涉事地址為 0x5a7…7a35。
- 首次異常轉帳發現時間:6 月 1 日 06:17 UTC
- 受影響錢包數:5,281 個
- 仍待追回資產:約 30 萬美元
用戶已獲賠付,服務分階段恢復
該公司披露稱,新的 card-safe 模組部署完成後,首批受影響帳戶已在 6 月 3 日晚間重新獲得餘額和支付卡存取權。接下來幾天,系統繼續分批安裝與恢復,到 6 月 6 日已有 99% 用戶恢復服務,其餘帳戶隨後完成處理。
Gnosis Pay 表示,這次損失由公司自行承擔,用戶沒有因攻擊而承受資金損失。目前仍有約 30 萬美元資產尚未追回,相關追償工作仍在持續。
這起事件再次反映出,加密支付和鏈上基礎設施仍面臨智慧合約層面的持續壓力。隨著攻擊手法不斷演變,支付網路、橋接模組和權限管理元件正成為安全審查的重點區域。
補充資料:這份事後報告也提到,Gnosis Pay 在處置過程中同步聯繫了可能使用相同漏洞組件的外部項目,以防止問題進一步擴散。









