Hợp đồng kho quỹ trên Base bị tấn công, thiệt hại khoảng 6 triệu USD

Tóm tắt thị trường bằng AI
Một hợp đồng kho bạc trên Base-chain đã bị xâm phạm thông qua quản trị multisig và các lỗi kiểm soát truy cập, cho phép kẻ tấn công đưa một bên cho vay độc hại vào danh sách cho phép và rút 1.783 aBaswstETH, được quy đổi thành ~1.783 wstETH trên Aave V3 (~6 triệu USD). Trong khi các hợp đồng cốt lõi của Aave và Base không bị ảnh hưởng, sự cố này làm nổi bật rủi ro vận hành và rủi ro kỹ thuật xã hội trong các thiết lập multisig, với ~31,7 triệu USD được cho là vẫn đang bị phơi nhiễm trong kho bạc bị xâm phạm.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT+0.73%
Quan điểm AI · ETH/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo HuoXing Finance, ngày 5/10, nhóm bảo mật GoPlus cho biết một hợp đồng kho quỹ (treasury) trên mạng Base—chưa được đội ngũ dự án công khai xác nhận—đã bị xâm nhập. Kẻ tấn công lợi dụng Safe multisig để đưa một hợp đồng độc hại vào danh sách trắng cho vay, sau đó rút 1.783 aBaswstETH và quy đổi trên Aave V3 thành khoảng 1.783 wstETH, gây thiệt hại ước tính gần 6 triệu USD. GoPlus nhận định sự cố bắt nguồn từ lỗ hổng trong cơ chế quản trị multisig và kiểm soát truy cập. Đội ngũ dự án đã không thực hiện bất kỳ giao dịch Safe nào trên hợp đồng kho quỹ trong 25 ngày trước thời điểm bị tấn công, làm dấy lên khả năng bị thao túng xã hội hoặc có sự thông đồng nội bộ. Các hợp đồng cốt lõi của Aave và bản thân mạng Base không bị ảnh hưởng. Tại thời điểm đăng tải, khoảng 31,7 triệu USD tài sản vẫn có nguy cơ bị đe dọa trong kho quỹ đã bị xâm nhập.