2026-10-05 08:34:47สัญญาคลังบน Base ที่ยังไม่ถูกทีมโปรเจกต์อ้างสิทธิ์ถูกโจมตี เสียหายราว 6 ล้านดอลลาร์ สรุปภาพรวมตลาดด้วย AISafe multisig ของคลังบน Base-chain ถูกเจาะ ส่งผลให้ผู้โจมตีสามารถอนุญาต (whitelist) สัญญาให้กู้ยืมที่เป็นอันตรายและดูดออกไป 1,783 aBaswstETH จากนั้นนำ ~1,783 wstETH ไปแลกคืนบน Aave V3 ได้ราว $6M แม้ว่าสัญญาหลักของ Aave และ Base จะไม่ได้รับผลกระทบ แต่เหตุการณ์นี้ตอกย้ำจุดอ่อนด้านการกำกับดูแลและการควบคุมการเข้าถึงเกี่ยวกับการเชื่อมต่อระบบและรายการที่อนุญาต (whitelists) โดยมีรายงานว่ายังมีเงินราว ~$31.7M ที่ยังมีความเสี่ยงอยู่ในคลัง ทำให้ความเชื่อมั่นด้านความเสี่ยงในระยะใกล้อาจกดดันโปรโตคอล DeFi และโทเคนที่เกี่ยวข้องระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบAAVE/USDT-0.26%ข้อมูลเชิงลึกจาก AI · AAVE/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังChainCatcher รายงานว่า ทีมความปลอดภัย GoPlus เปิดเผยว่าสัญญาคลัง (treasury) บนเครือข่าย Base ซึ่งยังไม่ถูกทีมโปรเจกต์ประกาศอ้างสิทธิ์ต่อสาธารณะ ถูกเจาะระบบ ผู้โจมตีใช้ Safe multisig เพิ่มสัญญาอันตรายเข้าไปใน whitelist ของการปล่อยกู้ ก่อนถอน 1,783 aBaswstETH และนำไปไถ่ถอนเป็นประมาณ 1,783 wstETH บน Aave V3 ส่งผลให้เกิดความเสียหายราว 6 ล้านดอลลาร์ GoPlus ระบุว่าเหตุโจมตีมีต้นตอมาจากความล้มเหลวด้านธรรมาภิบาลของ multisig และการควบคุมสิทธิ์เข้าถึง โดยในช่วง 25 วันก่อนเกิดเหตุ ทีมโปรเจกต์ไม่ได้ดำเนินธุรกรรม Safe ใดๆ กับสัญญาคลังดังกล่าว สะท้อนความเป็นไปได้ของการหลอกลวงทางสังคม (social engineering) หรือการสมรู้ร่วมคิดจากคนวงใน สัญญาหลักของ Aave และเครือข่าย Base ไม่ได้รับผลกระทบ ณ เวลารายงานยังมีสินทรัพย์ราว 31.7 ล้านดอลลาร์คงอยู่ในคลังที่ถูกเจาะ และยังอยู่ในภาวะเสี่ยง ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข