币圈界报道:

Gnosis 官方社交账号遭劫持,虚假信息传播引安全警报

知名去中心化协议 Gnosis 的官方 X 账户(原推特)遭遇黑客入侵,被用于发布包含误导性内容的链接。安全监测机构 PeckShield 紧急发布提醒,建议所有用户暂停与该账号互动,切勿点击其发布的任何链接,以防范潜在的网络钓鱼行为。

社交媒体权限滥用构成主要攻击路径

此次事件的核心威胁并非针对 Gnosis 协议或链上合约本身,而是利用被控制的官方账号进行信任欺诈。攻击者可借此推送虚假空投通知、伪造申领页面、诱导签名请求或伪装成紧急操作提示,使用户误以为来自可信来源而执行危险操作。

用户交互风险集中于钓鱼页面诱导

一旦用户通过被入侵账户访问恶意页面,可能被迫连接钱包、授予代币权限、签署未知交易或输入助记词等敏感信息。即便底层智能合约与代币机制完好无损,此类操作仍可能导致资产被盗。

项目官方账号的信誉被滥用极具破坏力,攻击者可迅速利用长期积累的粉丝基础与认证标识,在短时间内大规模传播欺诈内容,直至平台恢复控制权。

近期多起关联事件凸显生态安全压力

本起事件发生在数日前 Gnosis Pay 延迟模块遭攻击之后,后者导致部分用户面临资金风险,并触发了针对 EURe 与 GNO 的应急响应流程。彼时漏洞位于智能账户逻辑路径,而本次则聚焦于社交媒体渠道的权限越界与信息操控。

近期内,与 Gnosis 相关的安全问题频发。此前 SquidRouterModule 漏洞被利用,致使 86 个 Gnosis Safe 钱包受损,造成约 300 万美元损失,影响覆盖以太坊及 Base 网络。这表明即使核心系统稳定,第三方集成组件仍可能成为资产暴露面。

当前事件虽不涉及链上漏洞或代币异常,但官方通信渠道的失守已直接威胁用户钱包安全。截至目前,尚未公布账号恢复状态、具体盗取金额或相关攻击地址,因此官方建议保持高度戒备:在确认账号主权回归前,禁止查看该账户内容、点击链接或响应任何交互提示。