Kontrak Vault di Base Diretas, Kerugian Capai US$6 Juta
Ringkasan Pasar AI
Sebuah kontrak treasury di chain Base dikompromikan melalui kegagalan tata kelola multisig dan kontrol akses, memungkinkan penyerang memasukkan pemberi pinjaman berbahaya ke daftar putih dan menguras 1.783 aBaswstETH, yang ditebus menjadi ~1.783 wstETH di Aave V3 (~$6 juta). Meskipun kontrak inti Aave dan Base tidak terdampak, insiden ini menyoroti risiko operasional dan rekayasa sosial dalam pengaturan multisig, dengan ~$31,7 juta dilaporkan masih terekspos dalam treasury yang dikompromikan tersebut.
Level dampak
● Sedang
Aset terdampak
ETH/USDT+0.73%
Wawasan AI · ETH/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
HuoXing Finance melaporkan, pada 5 Oktober tim keamanan GoPlus mengungkap bahwa sebuah kontrak treasury di jaringan Base—yang disebut tidak pernah diumumkan atau diklaim secara publik oleh tim proyek—telah dikompromikan. Penyerang memanfaatkan Safe multisig untuk menambahkan kontrak berbahaya ke whitelist peminjaman, lalu menarik 1.783 aBaswstETH dan menebusnya menjadi sekitar 1.783 wstETH di Aave V3. Total kerugian diperkirakan sekitar US$6 juta.
GoPlus menilai insiden ini berakar pada kegagalan tata kelola multisig dan kontrol akses. Tim proyek juga dilaporkan tidak mengeksekusi transaksi Safe apa pun pada kontrak treasury tersebut selama 25 hari sebelum kejadian, mengindikasikan kemungkinan rekayasa sosial atau kolusi orang dalam.
Kontrak inti Aave dan jaringan Base tidak terdampak. Hingga berita ini diterbitkan, sekitar US$31,7 juta aset di dalam treasury yang telah disusupi masih berada dalam risiko.