На сети Base взломали невостребованный казначейский контракт: потери около 6 млн долларов

Сводка рынка от ИИ
Казначейский Safe multisig в сети Base был скомпрометирован, что позволило злоумышленнику внести в белый список вредоносный кредитный контракт и вывести 1,783 aBaswstETH, а затем погасить ~1,783 wstETH в Aave V3 примерно на $6M. Хотя основные контракты Aave и Base не пострадали, инцидент подчёркивает слабые места управления и контроля доступа вокруг интеграций и белых списков. Поскольку, как сообщается, в казначействе по-прежнему находится под риском ~$31.7M, краткосрочные настроения в отношении рисков могут оказывать давление на DeFi-протоколы и связанные токены.
Степень влияния
● Средний
Затронутые активы
AAVE/USDT-0.75%
Инсайт ИИ · AAVE/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
ChainCatcher: По данным команды безопасности GoPlus, на сети Base был скомпрометирован казначейский контракт, права на который проектная команда ранее публично не заявляла. Злоумышленник через мультиподпись Safe добавил вредоносный контракт в белый список кредитования, после чего вывел 1,783 aBaswstETH и погасил их на Aave V3, получив около 1,783 wstETH. Совокупный ущерб оценивается примерно в 6 млн долларов. В GoPlus связывают инцидент со сбоями в управлении мультисигом и контроле доступа. За 25 дней до атаки проект не проводил никаких транзакций Safe по этому казначейскому контракту, что может указывать на социальную инженерию либо сговор с инсайдером. Базовые контракты Aave и сама сеть Base не пострадали. На момент публикации под риском в скомпрометированном казначействе остаются активы примерно на 31,7 млн долларов.