Cofre na Base é explorado por contrato malicioso e perde US$ 6 milhões

Resumo de mercado por IA
Um cofre Base não identificado foi explorado em cerca de US$ 6 milhões depois que um invasor usou uma multisig Safe para incluir em lista de permissões um contrato de empréstimo malicioso e, em seguida, sacou 1.783 aBaswstETH e realizou a troca para wstETH via Aave V3. O incidente destaca o risco de desenho de governança/lista de permissões, em que endereços aprovados podem retirar ativos sem garantia, e a falta de divulgação/correção em tempo hábil amplia as preocupações de contraparte em todo o DeFi da Base e do ETH.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT-3.65%
Insight de IA · ETH/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo o Odaily Planet Daily, Gonçalo Magalhães, chefe de Segurança da Immunefi, informou que um cofre sem nome na rede Base foi explorado por uma vulnerabilidade, causando perdas de aproximadamente US$ 6 milhões. No momento do incidente, o cofre ainda mantinha cerca de US$ 31,7 milhões em ativos. De acordo com o relato, o invasor inseriu um contrato malicioso na whitelist de empréstimos do cofre usando uma carteira multisig Safe. Em seguida, sacou 1.783 aBaswstETH e os trocou por cerca de 1.783 wstETH por meio do Aave V3. Magalhães afirmou que, embora as restrições de whitelist por endereço pareçam robustas, qualquer endereço aprovado pode retirar ativos sem colateral, o que abre espaço para exploração. A fragilidade da whitelist havia sido identificada na semana anterior, mas os pesquisadores não tinham um canal claro de divulgação responsável. Passadas mais de 24 horas do incidente, nenhuma equipe assumiu publicamente a responsabilidade nem apresentou medidas de correção.