Kho Base chưa rõ danh tính bị khai thác 6 triệu USD qua hợp đồng độc hại

Tóm tắt thị trường bằng AI
Một vault Base không nêu tên đã bị khai thác khoảng 6 triệu USD sau khi kẻ tấn công sử dụng một multisig Safe để đưa một hợp đồng cho vay độc hại vào danh sách trắng, rồi rút 1.783 aBaswstETH và hoán đổi sang wstETH thông qua Aave V3. Sự cố này làm nổi bật rủi ro thiết kế quản trị/danh sách trắng, nơi các địa chỉ đã được phê duyệt có thể rút tài sản mà không cần tài sản thế chấp, và việc thiếu công bố/khắc phục kịp thời làm gia tăng lo ngại rủi ro đối tác trên toàn hệ Base và DeFi trên ETH.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT-3.65%
Quan điểm AI · ETH/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Odaily Planet Daily dẫn lời ông Gonçalo Magalhães, Trưởng bộ phận An ninh tại Immunefi, cho biết một vault trên Base (chưa nêu tên) đã bị khai thác lỗ hổng, gây thiệt hại khoảng 6 triệu USD. Tại thời điểm xảy ra sự cố, vault này vẫn nắm giữ khoảng 31,7 triệu USD tài sản. Theo tóm tắt vụ việc, kẻ tấn công đã dùng ví Safe multisig để bổ sung một hợp đồng độc hại vào danh sách cho phép (lending whitelist) của vault, sau đó rút 1.783 aBaswstETH và hoán đổi sang khoảng 1.783 wstETH thông qua Aave V3. Ông Magalhães nhận định cơ chế hạn chế theo whitelist đối với địa chỉ nhìn bề ngoài có vẻ an toàn, nhưng bất kỳ địa chỉ đã được phê duyệt nào cũng có thể rút tài sản mà không cần tài sản thế chấp, tạo ra điểm yếu. Lỗ hổng whitelist này được cho là đã được phát hiện từ tuần trước, nhưng các nhà nghiên cứu không có kênh công bố rõ ràng. Hơn 24 giờ sau sự cố, chưa có đội ngũ nào công khai nhận trách nhiệm hoặc công bố biện pháp khắc phục.