Kontrak vault tak diklaim di jaringan Base diretas, kerugian sekitar US$6 juta

Ringkasan Pasar AI
Sebuah treasury Safe multisig di Base-chain telah dikompromikan, memungkinkan penyerang untuk memasukkan kontrak lending berbahaya ke dalam whitelist dan menguras 1.783 aBaswstETH, lalu menebus ~1.783 wstETH di Aave V3 dengan nilai sekitar $6 juta. Meskipun kontrak inti Aave dan Base tidak terdampak, insiden ini menyoroti kelemahan tata kelola serta kontrol akses di sekitar integrasi dan whitelist. Dengan ~ $31,7 juta dilaporkan masih berisiko di treasury, sentimen risiko dalam jangka dekat dapat membebani protokol DeFi dan token terkait.
Level dampak
● Sedang
Aset terdampak
AAVE/USDT-0.04%
Wawasan AI · AAVE/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
ChainCatcher melaporkan: Tim keamanan GoPlus menyebut kontrak treasury di jaringan Base yang belum pernah diumumkan/diklaim secara publik oleh tim proyek telah disusupi. Penyerang memanfaatkan Safe multisig untuk menambahkan kontrak berbahaya ke whitelist peminjaman, lalu menarik 1.783 aBaswstETH dan menukarkannya menjadi sekitar 1.783 wstETH di Aave V3. Total kerugian diperkirakan sekitar US$6 juta. GoPlus menilai insiden ini dipicu kegagalan tata kelola multisig dan kontrol akses. Dalam 25 hari sebelum serangan, tim proyek tidak mengeksekusi transaksi Safe apa pun pada kontrak treasury tersebut, sehingga mengindikasikan kemungkinan rekayasa sosial atau kolusi pihak dalam. Kontrak inti Aave dan jaringan Base tidak terdampak. Saat berita ini diterbitkan, sekitar US$31,7 juta aset masih berisiko di dalam treasury yang telah dikompromikan.