استغلال خزنة على شبكة Base عبر عقد خبيث يسبب خسائر بنحو 6 ملايين دولار

ملخص سوق AI
تم استغلال خزنة غير مُسمّاة على Base بنحو ~$6M بعد أن استخدم مهاجم محفظة Safe متعددة التوقيع لإدراج عقد إقراض خبيث في القائمة البيضاء، ثم سحب 1,783 aBaswstETH وقام بالمبادلة إلى wstETH عبر Aave V3. يسلّط الحادث الضوء على مخاطر تصميم الحوكمة/القائمة البيضاء حيث يمكن للعناوين المعتمدة سحب الأصول دون ضمانات، كما أن غياب الإفصاح/المعالجة في الوقت المناسب يفاقم مخاوف الطرف المقابل عبر Base وETH DeFi.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT-3.65%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير ل"Odaily Planet Daily" بأن غونسالو ماغالهايس، رئيس الأمن في "Immunefi"، قال إن خزنة غير مُسمّاة على شبكة Base تعرّضت لاستغلال ثغرة أدى إلى خسائر تقارب 6 ملايين دولار، في وقت كانت الخزنة تحتفظ بنحو 31.7 مليون دولار من الأصول عند وقوع الحادثة. وبحسب الإفادة، أضاف المهاجم عقدًا خبيثًا إلى قائمة السماح الخاصة بالإقراض في الخزنة عبر محفظة متعددة التوقيع من نوع "Safe"، ثم سحب 1,783 من aBaswstETH واستبدلها بما يقارب 1,783 من wstETH عبر بروتوكول Aave V3. وأوضح ماغالهايس أن قيود القائمة البيضاء على العناوين تبدو محكمة، لكن أي عنوان مُعتمد يمكنه سحب الأصول دون تقديم ضمانات، ما يخلق ثغرة. وأضاف أن هذا الضعف في القائمة البيضاء جرى رصده في الأسبوع السابق، إلا أن الباحثين لم يجدوا قناة واضحة للإفصاح. وبعد أكثر من 24 ساعة من الحادثة، لم تُعلن أي جهة بشكل علني تحملها المسؤولية أو تكشف عن إجراءات المعالجة.