摘要:Gnosis 官方 X 账号被攻破并发布恶意链接,安全机构发出警告。尽管协议本身未受影响,但用户仍面临高风险的钓鱼攻击,需警惕未经授权的钱包授权与资产泄露。

币圈界报道:
Gnosis 官方社交账号遭劫持,虚假信息传播引安全警报
知名去中心化协议 Gnosis 的官方 X 账户(原推特)遭遇黑客入侵,被用于发布包含误导性内容的链接。安全监测机构 PeckShield 紧急发布提醒,建议所有用户暂停与该账号互动,切勿点击其发布的任何链接,以防范潜在的网络钓鱼行为。
社交媒体权限滥用构成主要攻击路径
此次事件的核心威胁并非针对 Gnosis 协议或链上合约本身,而是利用被控制的官方账号进行信任欺诈。攻击者可借此推送虚假空投通知、伪造申领页面、诱导签名请求或伪装成紧急操作提示,使用户误以为来自可信来源而执行危险操作。
用户交互风险集中于钓鱼页面诱导
一旦用户通过被入侵账户访问恶意页面,可能被迫连接钱包、授予代币权限、签署未知交易或输入助记词等敏感信息。即便底层智能合约与代币机制完好无损,此类操作仍可能导致资产被盗。
项目官方账号的信誉被滥用极具破坏力,攻击者可迅速利用长期积累的粉丝基础与认证标识,在短时间内大规模传播欺诈内容,直至平台恢复控制权。
近期多起关联事件凸显生态安全压力
本起事件发生在数日前 Gnosis Pay 延迟模块遭攻击之后,后者导致部分用户面临资金风险,并触发了针对 EURe 与 GNO 的应急响应流程。彼时漏洞位于智能账户逻辑路径,而本次则聚焦于社交媒体渠道的权限越界与信息操控。
近期内,与 Gnosis 相关的安全问题频发。此前 SquidRouterModule 漏洞被利用,致使 86 个 Gnosis Safe 钱包受损,造成约 300 万美元损失,影响覆盖以太坊及 Base 网络。这表明即使核心系统稳定,第三方集成组件仍可能成为资产暴露面。
当前事件虽不涉及链上漏洞或代币异常,但官方通信渠道的失守已直接威胁用户钱包安全。截至目前,尚未公布账号恢复状态、具体盗取金额或相关攻击地址,因此官方建议保持高度戒备:在确认账号主权回归前,禁止查看该账户内容、点击链接或响应任何交互提示。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
