اختراق عقد خزينة على شبكة Base يكلّف نحو 6 ملايين دولار

ملخص سوق AI
تم اختراق عقد خزينة على سلسلة Base عبر حوكمة متعددة التواقيع وإخفاقات في التحكم بالوصول، ما مكّن مهاجماً من إدراج مُقرض خبيث ضمن القائمة المسموح بها واستنزاف 1,783 aBaswstETH، التي تم استردادها إلى ~1,783 wstETH على Aave V3 (~6 ملايين دولار). وبينما لم تتأثر عقود Aave الأساسية ولا Base، يسلّط الحادث الضوء على مخاطر تشغيلية ومخاطر الهندسة الاجتماعية في إعدادات التواقيع المتعددة، مع الإبلاغ عن أن نحو 31.7 مليون دولار لا يزال مكشوفاً في الخزينة المُخترقة.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT+0.75%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت "هواشينغ فاينانس" أنه في 5 أكتوبر كشف فريق أمن GoPlus عن تعرّض عقد خزينة على شبكة Base، لم تعلن عنه جهة المشروع بشكل علني، للاختراق. ووفقاً للفريق، استغل المهاجم محفظة Safe متعددة التوقيع لإضافة عقد خبيث إلى قائمة السماح للإقراض، ثم سحب 1,783 من aBaswstETH وقام باسترداد ما يقارب 1,783 من wstETH عبر Aave V3، ما أسفر عن خسائر تُقدَّر بنحو 6 ملايين دولار. وأشار التقرير إلى أن الحادث نجم عن إخفاقات في حوكمة التوقيعات المتعددة وضوابط الوصول. كما لم تُنفَّذ أي معاملات Safe على عقد الخزينة لمدة 25 يوماً قبل الواقعة، وهو ما يلمّح إلى احتمال تعرّض الأطراف المعنية لهندسة اجتماعية أو وجود تواطؤ من الداخل. ولم تتأثر العقود الأساسية لـ Aave ولا شبكة Base نفسها. وحتى وقت النشر، لا تزال أصول بنحو 31.7 مليون دولار معرّضة للمخاطر داخل الخزينة المخترقة.