未具名 Base 金庫遭惡意合約入侵損失約 600 萬美元

AI 市場總結
一個未具名的 Base 金庫在攻擊者使用 Safe 多簽將一個惡意借貸合約加入白名單後遭到利用,損失約 600 萬美元;其後攻擊者提走 1,783 枚 aBaswstETH,並透過 Aave V3 兌換成 wstETH。事件凸顯治理/白名單設計風險:獲批准的地址可在無抵押品情況下提取資產,而未能及時披露/補救亦放大了市場對 Base 與 ETH DeFi 各方對手風險的憂慮。
影響等級
● 中
主要受影響標的
ETH/USDT-3.65%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Odaily Planet Daily 引述漏洞懸賞平台 Immunefi 安全主管 Gonçalo Magalhães 指出,一個未有披露名稱的 Base 鏈上金庫遭人利用漏洞攻擊,損失約 600 萬美元;事發時金庫仍持有約 3,170 萬美元資產。 通報稱,攻擊者透過 Safe 多簽錢包,將一份惡意合約加入金庫的借貸白名單,隨後提走 1,783 枚 aBaswstETH,並在 Aave V3 兌換為約 1,783 枚 wstETH。 Magalhães 表示,白名單對地址的限制表面上看似穩妥,但任何已獲批准的地址都可在毋須抵押的情況下提取資產,形成安全缺口。該白名單弱點早於上周已被發現,但研究人員未能找到清晰的披露渠道。事件發生逾 24 小時後,仍未有團隊公開承認負責或披露補救措施。