Безымянное хранилище в сети Base потеряло $6 млн из-за вредоносного контракта
Сводка рынка от ИИ
Безымянный хранилище Base было взломано примерно на $6 млн после того, как злоумышленник использовал мультисиг Safe, чтобы внести в белый список вредоносный кредитный контракт, а затем вывел 1 783 aBaswstETH и обменял их на wstETH через Aave V3. Инцидент подчеркивает риск дизайна управления/белого списка, при котором одобренные адреса могут выводить активы без обеспечения, а отсутствие своевременного раскрытия информации/устранения проблемы усиливает опасения контрагентов по всему DeFi на Base и ETH.
Степень влияния
● Средний
Затронутые активы
ETH/USDT-3.65%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Как сообщает Odaily Planet Daily, руководитель направления безопасности Immunefi Гонсалу Магальяйнш (Gonçalo Magalhães) рассказал об атаке на неназванное хранилище (vault) в сети Base. Уязвимость привела к потерям примерно на $6 млн, при этом на момент инцидента в хранилище оставалось около $31,7 млн активов.
По данным брифинга, злоумышленник через мультиподпись Safe добавил вредоносный контракт в whitelist кредитования, после чего вывел 1'783 aBaswstETH и обменял их на примерно 1'783 wstETH через Aave V3.
Магальяйнш указал, что ограничения по whitelist для адресов выглядят защищёнными, но любой уже одобренный адрес способен выводить активы без обеспечения, что и создаёт уязвимость. Слабое место в механике whitelist, по его словам, было выявлено ещё неделей ранее, но у исследователей не было понятного канала для раскрытия информации.
Спустя более чем 24 часа после атаки ни одна команда публично не взяла на себя ответственность и не сообщила о принятых мерах по устранению проблемы.