Gnosis Pay漏洞复盘:签名验证缺陷致150万美元被盗,用户资金已全额赔付
AI 摘要
一句话摘要: Gnosis Pay因签名验证缺陷被盗150万美元,已全额赔付用户并恢复服务。 关键事实: 攻击利用ERC-1271签名校验未验证staticcall执行成功,盗取约150万美元,另有30万美元暂不可访问,Gnosis承担损失并完成赔付,99%服务已恢复。 涉及主体: Gnosis Pay, Zodiac, ERC-1271, PANews 可能影响: 事件凸显智能合约签名验证逻辑的隐蔽风险,可能推动行业加强staticcall结果检查及依赖模块的安全审计标准。 是否值得继续跟踪: 是,因安全漏洞细节和修复措施对DeFi钱包及模块化安全实践有参考价值,且后续审计扩展可能影响行业标准。 噪音/炒作风险: 低,事件为真实安全漏洞且有明确资金损失和赔付记录,非市场炒作。