Baseチェーンの未引き取り金庫コントラクトが攻撃被害、約600万ドルの損失
AI マーケットサマリー
Baseチェーン上のトレジャリーであるSafeのマルチシグが侵害され、攻撃者が悪意のあるレンディングコントラクトをホワイトリストに登録できるようになり、1,783 aBaswstETHを流出させた後、Aave V3上で約1,783 wstETHを償還しておよそ600万ドルを得た。AaveのコアコントラクトおよびBase自体は影響を受けていないものの、本件は統合やホワイトリストを巡るガバナンスおよびアクセス制御の弱点を浮き彫りにしている。トレジャリーには報道によれば約3,170万ドルが依然としてリスクにさらされており、短期的なリスクセンチメントがDeFiプロトコルおよび関連トークンの重しとなる可能性がある。
影響度
● 普通
影響を受ける資産
AAVE/USDT-0.71%
AI インサイト · AAVE/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ChainCatcherによると、GoPlusのセキュリティチームは、Baseチェーン上でプロジェクト側が公に管理を主張していなかったトレジャリー(資金庫)コントラクトが侵害されたと報告した。攻撃者はSafeのマルチシグを通じて融資のホワイトリストに悪性コントラクトを追加し、1,783 aBaswstETHを引き出した後、Aave V3で約1,783 wstETHを償還。被害額は約600万ドルにのぼる。
原因はマルチシグ運用のガバナンス不備とアクセス制御の破綻とされる。攻撃前の25日間、プロジェクトチームは当該トレジャリーコントラクトでSafe取引を一度も実行しておらず、ソーシャルエンジニアリングや内部関与の可能性も示唆されている。
Aaveの中核コントラクトおよびBaseチェーン自体への影響は確認されていない。記事公開時点で、侵害されたトレジャリー内には約3,170万ドル相当の資産が依然としてリスクにさらされている。