2026-10-05 08:23:13สัญญา Vault บน Base ถูกแฮ็ก สูญเงินราว 6 ล้านดอลลาร์ สรุปภาพรวมตลาดด้วย AIสัญญาคลังของ Base-chain ถูกเจาะผ่านความล้มเหลวของธรรมาภิบาลแบบ multisig และการควบคุมการเข้าถึง ทำให้ผู้โจมตีสามารถเพิ่มผู้ให้กู้ที่เป็นอันตรายเข้าใน whitelist และดูดเงินออกไป 1,783 aBaswstETH ซึ่งถูกไถ่ถอนเป็น ~1,783 wstETH บน Aave V3 (~$6m) แม้ว่าสัญญาหลักของ Aave และ Base จะไม่ได้รับผลกระทบ เหตุการณ์นี้ตอกย้ำความเสี่ยงด้านการปฏิบัติการและการวิศวกรรมสังคมในชุดการตั้งค่า multisig โดยมีรายงานว่ายังมีเงินราว ~$31.7m ที่ยังคงมีความเสี่ยงอยู่ในคลังที่ถูกเจาะระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบETH/USDT+0.75%ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังHuoXing Finance รายงานว่าเมื่อวันที่ 5 ตุลาคม ทีมความปลอดภัย GoPlus เปิดเผยว่าสัญญาคลัง (treasury contract) บนเครือข่าย Base ซึ่งยังไม่ได้มีการประกาศยืนยันอย่างเป็นทางการโดยทีมโครงการ ถูกเจาะระบบ ผู้โจมตีใช้ Safe multisig เพิ่มสัญญาอันตรายเข้าไปในบัญชีรายการอนุญาต (whitelist) สำหรับการให้กู้ยืม จากนั้นถอน 1,783 aBaswstETH และนำไปแลกคืนเป็นประมาณ 1,783 wstETH บน Aave V3 ส่งผลให้เกิดความเสียหายราว 6 ล้านดอลลาร์ GoPlus ระบุว่าสาเหตุหลักมาจากความบกพร่องของการกำกับดูแล multisig และการควบคุมสิทธิ์เข้าถึง (access control) โดยก่อนเกิดเหตุ ทีมโครงการไม่ได้ดำเนินการทำธุรกรรมใด ๆ ผ่าน Safe กับสัญญาคลังดังกล่าวเป็นเวลา 25 วัน ทำให้มีความเป็นไปได้ว่าอาจเกี่ยวข้องกับการโจมตีเชิงสังคม (social engineering) หรือการร่วมมือจากบุคคลภายใน ทั้งสัญญาหลักของ Aave และตัวเครือข่าย Base ไม่ได้รับผลกระทบ ณ เวลาที่เผยแพร่ ยังมีสินทรัพย์มูลค่าประมาณ 31.7 ล้านดอลลาร์ที่ยังคงอยู่ในคลังที่ถูกเจาะระบบและอยู่ในภาวะเสี่ยง ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข