Baseチェーン上のVaultコントラクトが侵害、約600万ドル相当の損失

AI マーケットサマリー
Baseチェーンのトレジャリーコントラクトが、マルチシグのガバナンスおよびアクセス制御の不備を通じて侵害され、攻撃者が悪意あるレンダーをホワイトリストに追加して1,783 aBaswstETHを流出させ、Aave V3で約1,783 wstETH(約600万ドル)に償還した。AaveのコアコントラクトおよびBase自体は影響を受けなかったものの、本件はマルチシグ構成における運用上およびソーシャルエンジニアリングのリスクを浮き彫りにしており、侵害されたトレジャリーには報道によれば約3,170万ドルが依然としてエクスポージャーとして残っている。
影響度
● 普通
影響を受ける資産
ETH/USDT+0.73%
AI インサイト · ETH/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
HuoXing Financeによると、10月5日、GoPlusのセキュリティチームはBaseチェーン上の財務(トレジャリー)コントラクトが不正侵入を受けたと公表した。問題のコントラクトはプロジェクトチームが公式に所管を表明していないものだったという。 攻撃者はSafeのマルチシグを経由して貸付のホワイトリストに悪意あるコントラクトを追加し、1,783 aBaswstETHを引き出した。その後、Aave V3上で約1,783 wstETHへ償還し、損失は約600万ドルに達した。 原因として、マルチシグのガバナンス運用とアクセスコントロールの不備が指摘されている。プロジェクトチームは事件発生前の25日間、当該トレジャリーコントラクトでSafe取引を一切実行しておらず、ソーシャルエンジニアリングや内部関与の可能性も示唆される。 Aaveの中核コントラクトおよびBaseチェーン自体に影響はない。記事執筆時点で、侵害されたトレジャリー内には約3,170万ドル相当の資産がリスクにさらされているという。