Hợp đồng kho bạc chưa được dự án công khai xác nhận trên Base bị tấn công, thiệt hại khoảng 6 triệu USD
Tóm tắt thị trường bằng AI
Một ví multisig kho bạc Safe trên chuỗi Base đã bị xâm phạm, cho phép kẻ tấn công đưa một hợp đồng cho vay độc hại vào danh sách trắng và rút 1.783 aBaswstETH, sau đó quy đổi ~1.783 wstETH trên Aave V3 với giá trị khoảng 6 triệu USD. Trong khi các hợp đồng cốt lõi của Aave và Base không bị ảnh hưởng, sự cố này làm nổi bật các điểm yếu về quản trị và kiểm soát truy cập xung quanh các tích hợp và danh sách trắng. Với khoảng ~31,7 triệu USD được cho là vẫn đang có rủi ro trong kho bạc, tâm lý rủi ro trong ngắn hạn có thể tạo áp lực lên các giao thức DeFi và các token liên quan.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
AAVE/USDT-0.70%
Quan điểm AI · AAVE/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
ChainCatcher đưa tin: Theo đội ngũ bảo mật GoPlus, một hợp đồng kho bạc (treasury) trên mạng Base vốn chưa được đội ngũ dự án công khai nhận quyền kiểm soát đã bị xâm nhập. Kẻ tấn công lợi dụng Safe multisig để đưa một hợp đồng độc hại vào danh sách trắng cho vay, sau đó rút 1.783 aBaswstETH và quy đổi trên Aave V3 thành khoảng 1.783 wstETH, gây thiệt hại ước tính khoảng 6 triệu USD.
GoPlus cho biết sự cố xuất phát từ lỗ hổng trong quản trị multisig và cơ chế kiểm soát truy cập. Trước thời điểm bị tấn công 25 ngày, đội ngũ dự án không thực hiện bất kỳ giao dịch Safe nào với hợp đồng kho bạc, làm dấy lên khả năng bị tấn công bằng kỹ nghệ xã hội hoặc có dấu hiệu thông đồng nội bộ. Các hợp đồng cốt lõi của Aave và bản thân mạng Base không bị ảnh hưởng. Tại thời điểm đăng tải, khoảng 31,7 triệu USD tài sản trong kho bạc đã bị xâm nhập vẫn đang ở trạng thái rủi ro.