Contrato de "vault" na Base é comprometido e prejuízo chega a US$ 6 milhões
Resumo de mercado por IA
Um contrato de tesouraria na Base-chain foi comprometido por meio de falhas de governança multisig e de controle de acesso, permitindo que um invasor colocasse um credor malicioso na lista de permissões e drenasse 1.783 aBaswstETH, resgatados em ~1.783 wstETH na Aave V3 (~US$ 6 mi). Embora os contratos centrais da Aave e a Base não tenham sido afetados, o incidente destaca o risco operacional e de engenharia social em configurações multisig, com ~US$ 31,7 mi supostamente ainda expostos na tesouraria comprometida.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT+0.73%
Insight de IA · ETH/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a HuoXing Finance, em 5 de outubro a equipe de segurança da GoPlus informou que um contrato de tesouraria na rede Base, que não havia sido divulgado publicamente como pertencente ao time do projeto, foi comprometido. O invasor teria usado um multisig Safe para incluir um contrato malicioso na whitelist de empréstimos e, em seguida, sacou 1.783 aBaswstETH. Esses tokens foram resgatados em cerca de 1.783 wstETH no Aave V3, gerando perdas estimadas em torno de US$ 6 milhões.
A análise aponta falhas de governança do multisig e de controle de acesso. O time do projeto não executava transações do Safe no contrato de tesouraria havia 25 dias antes do incidente, o que sugere a possibilidade de engenharia social ou conluio interno. Os contratos centrais do Aave e a própria rede Base não foram afetados. Até a publicação, aproximadamente US$ 31,7 milhões em ativos permaneciam sob risco dentro da tesouraria comprometida.