На Base зламали "безгосподарний" трежері-контракт: збитки близько $6 млн
Ринкове зведення ШІ
Було скомпрометовано Safe multisig казначейства в мережі Base-chain, що дозволило зловмиснику додати до білого списку шкідливий кредитний контракт і вивести 1"783 aBaswstETH, а потім погасити ~1"783 wstETH на Aave V3 приблизно на $6 млн. Хоча основні контракти Aave та Base не зазнали впливу, інцидент підкреслює слабкі місця в управлінні та контролі доступу навколо інтеграцій і білих списків. Оскільки, за повідомленнями, у казначействі все ще під ризиком перебуває ~$31,7 млн, короткострокові настрої щодо ризику можуть тиснути на DeFi-протоколи та пов'язані токени.
Рівень впливу
● Середній
Активи, яких стосується
AAVE/USDT-0.65%
Інсайт ШІ · AAVE/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
ChainCatcher повідомляє: за даними команди безпеки GoPlus, на мережі Base було скомпрометовано трежері-контракт, який проєктна команда так і не заявила публічно як свій. Зловмисник, використавши multisig Safe, додав шкідливий контракт до білого списку кредитування та вивів 1 783 aBaswstETH. Далі він погасив позицію, обмінявши активи на Aave V3 приблизно на 1 783 wstETH, унаслідок чого втрати оцінюються близько в $6 млн.
У GoPlus зазначають, що інцидент став наслідком провалів у governance multisig і контролі доступу. Протягом 25 днів до атаки команда не виконувала жодних транзакцій Safe у цьому трежері-контракті, що може вказувати на соціальну інженерію або змову з інсайдером. Базові контракти Aave та сама мережа Base не постраждали. На момент публікації під ризиком у скомпрометованому трежері залишаються активи орієнтовно на $31,7 млн.