Contractul de trezorerie nerevendicat de pe rețeaua Base a fost atacat; pierderi de circa 6 milioane de dolari

Rezumat al pieței generat de AI
Un Safe multisig al trezoreriei de pe Base-chain a fost compromis, permițând unui atacator să includă pe whitelist un contract de creditare malițios și să dreneze 1.783 aBaswstETH, apoi să răscumpere ~1.783 wstETH pe Aave V3 pentru aproximativ 6 milioane de dolari. Deși contractele de bază Aave și Base nu au fost afectate, incidentul evidențiază slăbiciuni de guvernanță și control al accesului în jurul integrărilor și listelor whitelist. Cu ~31,7 milioane de dolari raportate ca fiind încă în risc în trezorerie, sentimentul de risc pe termen scurt ar putea pune presiune asupra protocoalelor DeFi și a tokenurilor asociate.
Nivelul impactului
● Mediu
Active afectate
AAVE/USDT-1.85%
Perspectivă AI · AAVE/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
ChainCatcher: Echipa de securitate GoPlus a anunțat compromiterea unui contract de trezorerie de pe rețeaua Base, pe care echipa proiectului nu îl revendicase public. Atacatorul a folosit un multisig Safe pentru a introduce un contract malițios pe lista albă de creditare, apoi a retras 1.783 aBaswstETH și a răscumpărat aproximativ 1.783 wstETH pe Aave V3, generând pierderi estimate la circa 6 milioane USD. Potrivit GoPlus, incidentul a fost cauzat de deficiențe în guvernanța multisig și în controlul accesului. Echipa proiectului nu executase nicio tranzacție Safe pe contractul de trezorerie timp de 25 de zile înainte de atac, ceea ce indică posibilitatea unei inginerii sociale sau a unei complicități interne. Contractele de bază ale Aave și rețeaua Base nu au fost afectate. La momentul publicării, aproximativ 31,7 milioane USD în active rămân expuse riscului în cadrul trezoreriei compromise.