Piratage d'un contrat de coffre sur Base : 6 millions de dollars perdus

Résumé du marché par IA
Un contrat de trésorerie sur Base-chain a été compromis via des défaillances de gouvernance multisig et de contrôle d'accès, permettant à un attaquant d'inscrire sur liste blanche un prêteur malveillant et de siphonner 1 783 aBaswstETH, rachetés en ~1 783 wstETH sur Aave V3 (~6 M$). Bien que les contrats principaux d'Aave et Base n'aient pas été affectés, l'incident met en évidence les risques opérationnels et d'ingénierie sociale dans les configurations multisig, avec ~31,7 M$ qui seraient encore exposés dans la trésorerie compromise.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT+0.73%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon HuoXing Finance, l'équipe sécurité de GoPlus a indiqué le 5 octobre qu'un contrat de trésorerie sur la blockchain Base, non revendiqué publiquement par l'équipe du projet, avait été compromis. L'attaquant a utilisé un multisig Safe pour inscrire un contrat malveillant sur la liste blanche de prêt, puis a retiré 1 783 aBaswstETH. Ces jetons ont ensuite été échangés contre environ 1 783 wstETH sur Aave V3, pour une perte estimée à près de 6 millions de dollars. GoPlus attribue l'incident à des failles de gouvernance du multisig et de contrôle des accès. Aucun ordre Safe n'aurait été exécuté sur le contrat de trésorerie pendant les 25 jours précédant l'attaque, ce qui suggère un scénario d'ingénierie sociale ou une possible collusion interne. Les contrats cœur d'Aave ainsi que la blockchain Base n'ont pas été affectés. Au moment de la publication, environ 31,7 millions de dollars d'actifs resteraient exposés au sein de la trésorerie compromise.