Злам контракту Vault у мережі Base: втрати близько $6 млн
Ринкове зведення ШІ
Казначейський контракт у мережі Base було скомпрометовано через збої в мультисиг-управлінні та контролі доступу, що дозволило зловмиснику додати до білого списку шкідливого кредитора та вивести 1,783 aBaswstETH, обміняні на ~1,783 wstETH в Aave V3 (~$6m). Хоча основні контракти Aave та мережа Base не постраждали, інцидент підкреслює операційні та соціально-інженерні ризики в налаштуваннях мультисиг, при цьому, як повідомляється, близько ~$31.7m усе ще залишаються під загрозою в скомпрометованому казначействі.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT+0.73%
Інсайт ШІ · ETH/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє HuoXing Finance, 5 жовтня команда безпеки GoPlus заявила про компрометацію трежері-контракту в мережі Base, який, за їхніми даними, публічно не був заявлений командою проєкту. Зловмисник через Safe multisig додав шкідливий контракт до білого списку кредитування, після чого вивів 1 783 aBaswstETH та на Aave V3 погасив їх приблизно на 1 783 wstETH. Орієнтовний розмір збитків становить близько $6 млн.
У GoPlus пов'язують інцидент із збоями в управлінні multisig та контролі доступу. Перед атакою команда проєкту не виконувала жодних транзакцій Safe щодо цього трежері-контракту протягом 25 днів, що може вказувати на соціальну інженерію або змову з інсайдером. Основні контракти Aave та сама мережа Base не постраждали. На момент публікації під ризиком у скомпрометованому трежері залишаються активи приблизно на $31,7 млн.