Взломан контракт хранилища в сети Base: потери оцениваются в $6 млн

Сводка рынка от ИИ
Казначейский контракт в сети Base был скомпрометирован из-за сбоев в управлении через мультисиг и механизмах контроля доступа, что позволило злоумышленнику внести в белый список вредоносного кредитора и вывести 1 783 aBaswstETH, погашенные примерно в 1 783 wstETH на Aave V3 (около $6 млн). Хотя основные контракты Aave и Base не пострадали, инцидент подчёркивает операционные риски и риски социальной инженерии в конфигурациях мультисиг, при этом, как сообщается, около $31,7 млн всё ещё остаются под угрозой в скомпрометированном казначействе.
Степень влияния
● Средний
Затронутые активы
ETH/USDT+0.73%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным HuoXing Finance, 5 октября команда безопасности GoPlus сообщила о компрометации treasury-контракта в сети Base, который, как отмечается, не был публично заявлен командой проекта. Злоумышленник, используя Safe multisig, добавил вредоносный контракт в whitelist для кредитования, после чего вывел 1 783 aBaswstETH и погасил их в Aave V3, получив около 1 783 wstETH. Совокупный ущерб оценивается примерно в $6 млн. В GoPlus связывают инцидент с сбоями в управлении multisig и контроле доступа. Отмечается, что за 25 дней до атаки команда проекта не проводила ни одной транзакции Safe по данному treasury-контракту, что может указывать на социальную инженерию или сговор инсайдера. Основные контракты Aave и сама сеть Base не пострадали. На момент публикации в скомпрометированном хранилище под риском, по оценке, остаются активы на сумму около $31,7 млн.