
Martin Koppelmann, đồng sáng lập và CEO của Gnosis, hôm thứ Hai đã xác nhận một cuộc tấn công đang diễn ra liên quan đến Gnosis Pay và module trì hoãn Zodiac.
"Thật không may, có một vụ hack liên quan đến Gnosis Pay và 'module trì hoãn'. Xin hãy kiên nhẫn trong khi chúng tôi cố gắng kiểm soát thiệt hại. Hãy yên tâm, Gnosis sẽ bồi thường tất cả tổn thất của người dùng," Koppelmann viết trên X. Công ty bảo mật blockchain PeckShield cũng đã gắn cờ cảnh báo về cuộc tấn công đang diễn ra, khuyên người dùng kiểm tra mức độ rủi ro của mình.
Cuộc tấn công đã khai thác module trì hoãn Zodiac, một lớp cấp phép cho phép các giao dịch được xếp hàng trước khi thực hiện. Koppelmann cho biết kẻ tấn công có thể khởi tạo các giao dịch từ các ví Safe có chứa module như vậy, và Gnosis đang yêu cầu các trình xác thực cầu nối tạm dừng như một phần của phản ứng kiểm soát thiệt hại.
Trước đó, Koppelmann đã đăng một cảnh báo khẩn cấp kêu gọi tất cả người dùng Gnosis Pay rút EURe và GNO ngay lập tức, nhưng đã xóa bài đăng đó trước tuyên bố cập nhật. "Đã xóa một tweet trước đó yêu cầu người dùng rút tiền," Koppelmann nói. "Hầu hết người dùng sẽ không thể làm như vậy, nhưng chúng tôi đang tích cực làm việc để kiểm soát thiệt hại. Chúng tôi tin rằng mình có thể kiểm soát phần lớn thiệt hại, và trong mọi trường hợp, chúng tôi sẽ đảm bảo rằng tất cả người dùng sẽ được bồi thường đầy đủ."
Gnosis Pay là một sản phẩm của Gnosis, tổ chức cơ sở hạ tầng Ethereum do Koppelmann đồng sáng lập, và không nên nhầm lẫn với Safe — trước đây là Gnosis Safe — đã tách ra khỏi Gnosis vào năm 2022 trở thành một thực thể độc lập sau khi huy động được 100 triệu USD.
Hai thực thể này vẫn có mối liên hệ chặt chẽ. Gnosis Pay được xây dựng trên cơ sở hạ tầng ví hợp đồng thông minh của Safe, với Safe đảm bảo an toàn cho các ví tự lưu ký (self-custodial wallets) làm nền tảng cho mỗi thẻ Gnosis Pay. Lỗi module trì hoãn được gắn cờ vào thứ Hai nằm trong hệ thống Gnosis Pay, chứ không phải trong các hợp đồng cốt lõi của Safe.
Mức độ thiệt hại và liệu tiền đã bị mất hay chưa vẫn chưa được xác nhận ngay lập tức. The Block đã liên hệ để hỏi thêm thông tin.
Cảnh báo này được đưa ra vài ngày sau một cuộc tấn công riêng biệt đã rút 3,2 triệu USD từ 86 ví Gnosis Safe thông qua một module bên thứ ba dễ bị tấn công có tên SquidRouterModule. Sự cố đó liên quan đến việc xác thực danh tính yếu trong một module không chính thức, cho phép kẻ tấn công thực hiện các calldata tùy ý mà không yêu cầu chữ ký ví.
Đây là một câu chuyện đang được cập nhật.
Tuyên bố từ chối trách nhiệm: The Block là một cơ quan truyền thông độc lập chuyên cung cấp tin tức, nghiên cứu và dữ liệu. Tính đến tháng 11 năm 2023, Foresight Ventures là nhà đầu tư chính của The Block. Foresight Ventures đầu tư vào các công ty khác trong không gian tiền điện tử. Sàn giao dịch tiền điện tử Bitget là một LP neo cho Foresight Ventures. The Block tiếp tục hoạt động độc lập để cung cấp thông tin khách quan, có tác động và kịp thời về ngành công nghiệp tiền điện tử. Dưới đây là các công bố tài chính hiện tại của chúng tôi.
© 2026 The Block. Mọi quyền được bảo lưu. Bài viết này chỉ được cung cấp cho mục đích thông tin. Nó không được cung cấp hoặc dự định để sử dụng làm lời khuyên pháp lý, thuế, đầu tư, tài chính hoặc các lời khuyên khác.