สัญญาคลังบน Base ที่ยังไม่ถูกทีมโปรเจกต์อ้างสิทธิ์ถูกโจมตี เสียหายราว 6 ล้านดอลลาร์

สรุปภาพรวมตลาดด้วย AI
Safe multisig ของคลังบน Base-chain ถูกเจาะ ส่งผลให้ผู้โจมตีสามารถอนุญาต (whitelist) สัญญาให้กู้ยืมที่เป็นอันตรายและดูดออกไป 1,783 aBaswstETH จากนั้นนำ ~1,783 wstETH ไปแลกคืนบน Aave V3 ได้ราว $6M แม้ว่าสัญญาหลักของ Aave และ Base จะไม่ได้รับผลกระทบ แต่เหตุการณ์นี้ตอกย้ำจุดอ่อนด้านการกำกับดูแลและการควบคุมการเข้าถึงเกี่ยวกับการเชื่อมต่อระบบและรายการที่อนุญาต (whitelists) โดยมีรายงานว่ายังมีเงินราว ~$31.7M ที่ยังมีความเสี่ยงอยู่ในคลัง ทำให้ความเชื่อมั่นด้านความเสี่ยงในระยะใกล้อาจกดดันโปรโตคอล DeFi และโทเคนที่เกี่ยวข้อง
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
AAVE/USDT-0.72%
ข้อมูลเชิงลึกจาก AI · AAVE/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
ChainCatcher รายงานว่า ทีมความปลอดภัย GoPlus เปิดเผยว่าสัญญาคลัง (treasury) บนเครือข่าย Base ซึ่งยังไม่ถูกทีมโปรเจกต์ประกาศอ้างสิทธิ์ต่อสาธารณะ ถูกเจาะระบบ ผู้โจมตีใช้ Safe multisig เพิ่มสัญญาอันตรายเข้าไปใน whitelist ของการปล่อยกู้ ก่อนถอน 1,783 aBaswstETH และนำไปไถ่ถอนเป็นประมาณ 1,783 wstETH บน Aave V3 ส่งผลให้เกิดความเสียหายราว 6 ล้านดอลลาร์ GoPlus ระบุว่าเหตุโจมตีมีต้นตอมาจากความล้มเหลวด้านธรรมาภิบาลของ multisig และการควบคุมสิทธิ์เข้าถึง โดยในช่วง 25 วันก่อนเกิดเหตุ ทีมโปรเจกต์ไม่ได้ดำเนินธุรกรรม Safe ใดๆ กับสัญญาคลังดังกล่าว สะท้อนความเป็นไปได้ของการหลอกลวงทางสังคม (social engineering) หรือการสมรู้ร่วมคิดจากคนวงใน สัญญาหลักของ Aave และเครือข่าย Base ไม่ได้รับผลกระทบ ณ เวลารายงานยังมีสินทรัพย์ราว 31.7 ล้านดอลลาร์คงอยู่ในคลังที่ถูกเจาะ และยังอยู่ในภาวะเสี่ยง