اختراق عقد خزينة غير مُعلَن على شبكة Base وخسائر تُقدَّر بنحو 6 ملايين دولار
ملخص سوق AI
تم اختراق Safe multisig الخاص بخزانة على سلسلة Base، ما مكّن مهاجماً من إدراج عقد إقراض خبيث ضمن القائمة البيضاء واستنزاف 1,783 من aBaswstETH، ثم استرداد نحو 1,783 من wstETH على Aave V3 مقابل ما يقارب 6 ملايين دولار. وبينما لم تتأثر العقود الأساسية لـ Aave وسلسلة Base، يسلّط الحادث الضوء على نقاط ضعف في الحوكمة وضوابط الوصول المتعلقة بالتكاملات والقوائم البيضاء. ومع ورود تقارير تفيد بأن نحو 31.7 مليون دولار لا يزال معرضاً للخطر في الخزانة، قد يضغط مزاج المخاطر على المدى القريب على بروتوكولات التمويل اللامركزي (DeFi) والرموز ذات الصلة.
مستوى التأثير
● متوسط
الأصول المتأثرة
AAVE/USDT-0.65%
رؤية AI · AAVE/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد ChainCatcher، نقلًا عن فريق الأمن في GoPlus، بتعرّض عقد خزينة على شبكة Base لم يكن فريق المشروع قد أعلن استلامه أو المطالبة به علنًا للاختراق. المهاجم استخدم محفظة Safe متعددة التوقيع لإضافة عقد خبيث إلى قائمة السماح الخاصة بالإقراض، ثم سحب 1,783 من aBaswstETH وقام باسترداد ما يقارب 1,783 من wstETH عبر Aave V3، ما أدى إلى خسائر تُقدَّر بحوالي 6 ملايين دولار.
وبحسب GoPlus، يعود سبب الحادث إلى إخفاقات في حوكمة المحفظة متعددة التوقيع وضوابط الوصول. كما لم ينفّذ فريق المشروع أي معاملات عبر Safe على عقد الخزينة لمدة 25 يومًا قبل الهجوم، ما يرجّح احتمال تعرضه لهندسة اجتماعية أو تواطؤ من داخل الجهة المشغّلة.
أكد التقرير أن العقود الأساسية لدى Aave والشبكة نفسها (Base) لم تتأثر. وحتى وقت النشر، ما تزال أصول تُقدَّر بنحو 31.7 مليون دولار معرضة للمخاطر داخل الخزينة المخترَقة.