ห้องนิรภัยบน Base ที่ไม่ระบุชื่อถูกแฮ็กผ่านสัญญาอันตราย สูญราว 6 ล้านดอลลาร์

สรุปภาพรวมตลาดด้วย AI
ห้องนิรภัย Base ที่ไม่เปิดเผยชื่อถูกโจมตีเป็นมูลค่าประมาณ ~$6M หลังจากผู้โจมตีใช้ Safe multisig เพื่อขึ้นบัญชีอนุญาตสัญญาให้กู้ยืมที่เป็นอันตราย จากนั้นถอน 1,783 aBaswstETH และสวอปเป็น wstETH ผ่าน Aave V3 เหตุการณ์นี้ตอกย้ำความเสี่ยงด้านการออกแบบกลไกกำกับดูแล/บัญชีอนุญาต ซึ่งที่อยู่ที่ได้รับอนุมัติสามารถดึงสินทรัพย์ออกไปได้โดยไม่ต้องมีหลักประกัน และการขาดการเปิดเผย/การแก้ไขอย่างทันท่วงทีทำให้ความกังวลด้านคู่สัญญาทวีความรุนแรงขึ้นทั่วทั้ง Base และ ETH DeFi
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
ETH/USDT-3.65%
ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Odaily Planet Daily รายงานว่า Gonçalo Magalhães หัวหน้าฝ่ายความปลอดภัยของ Immunefi เปิดเผยว่า ห้องนิรภัย (vault) บนเครือข่าย Base ซึ่งไม่ได้ระบุชื่อ ถูกโจมตีจากช่องโหว่และสร้างความเสียหายราว 6 ล้านดอลลาร์ โดยในช่วงเกิดเหตุ vault ดังกล่าวยังถือครองสินทรัพย์อยู่ประมาณ 31.7 ล้านดอลลาร์ ตามสรุปเหตุการณ์ ผู้โจมตีใช้กระเป๋า Safe แบบ multisig เพิ่มสัญญาอันตรายเข้าไปในรายการอนุญาต (lending whitelist) ของ vault ก่อนถอน 1,783 aBaswstETH และนำไปแลกเป็นประมาณ 1,783 wstETH ผ่าน Aave V3 Magalhães ระบุว่า แม้ข้อจำกัดด้าน whitelist ของที่อยู่อาจดูปลอดภัย แต่ที่อยู่ที่ได้รับอนุมัติสามารถถอนสินทรัพย์ได้โดยไม่ต้องวางหลักประกัน ซึ่งกลายเป็นช่องโหว่ โดยจุดอ่อนของ whitelist นี้ถูกพบตั้งแต่สัปดาห์ก่อนแล้ว แต่ทีมนักวิจัยไม่มีช่องทางการเปิดเผยข้อมูลที่ชัดเจน จนเวลาผ่านไปมากกว่า 24 ชั่วโมงหลังเหตุการณ์ ยังไม่มีทีมใดออกมายอมรับหรือเปิดเผยมาตรการแก้ไขต่อสาธารณะ