Ataque a contrato de tesouraria não reivindicado na Base provoca perda de cerca de US$ 6 milhões
Resumo de mercado por IA
Uma multisig Safe do tesouro na Base-chain foi comprometida, permitindo que um invasor colocasse na whitelist um contrato malicioso de empréstimos e drenasse 1.783 aBaswstETH, para então resgatar ~1.783 wstETH na Aave V3 por aproximadamente US$ 6 milhões. Embora os contratos centrais da Aave e a Base não tenham sido impactados, o incidente destaca fragilidades de governança e de controle de acesso em torno de integrações e whitelists. Com cerca de US$ 31,7 milhões supostamente ainda em risco no tesouro, o sentimento de risco no curto prazo pode pesar sobre protocolos DeFi e tokens relacionados.
Nível de impacto
● Médio
Ativos afetados
AAVE/USDT-0.71%
Insight de IA · AAVE/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A ChainCatcher informou, com base em análise da equipe de segurança da GoPlus, que um contrato de tesouraria na rede Base que ainda não havia sido reivindicado publicamente pelo time do projeto foi comprometido. O invasor teria usado uma multisig Safe para incluir um contrato malicioso na whitelist de empréstimos e, na sequência, sacou 1.783 aBaswstETH e resgatou aproximadamente 1.783 wstETH no Aave V3, gerando perdas estimadas em cerca de US$ 6 milhões.
Segundo a GoPlus, o incidente foi causado por falhas de governança da multisig e de controle de acesso. O time do projeto não executava transações no Safe ligadas ao contrato de tesouraria havia 25 dias antes do ataque, o que sugere possível engenharia social ou conluio interno.
Os contratos centrais do Aave e a própria rede Base não foram afetados. Até a publicação, cerca de US$ 31,7 milhões em ativos ainda permaneciam expostos a risco dentro da tesouraria comprometida.