Base 鏈未被項目方公開認領的金庫合約遭入侵,損失約 600 萬美元

AI 市場總結
一個 Base 鏈上的金庫 Safe 多簽錢包被入侵,令攻擊者得以將一個惡意借貸合約加入白名單,並抽走 1,783 枚 aBaswstETH,之後在 Aave V3 贖回約 1,783 枚 wstETH,套現約 600 萬美元。雖然 Aave 核心合約及 Base 未受影響,但事件突顯了圍繞整合與白名單的治理及存取控制弱點。據報金庫仍有約 3,170 萬美元面臨風險,短期風險情緒或會拖累 DeFi 協議及相關代幣。
影響等級
● 中
主要受影響標的
AAVE/USDT-0.70%
AI 觀點 · AAVE/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
ChainCatcher 消息:GoPlus 安全團隊表示,Base 鏈上一個尚未由項目方公開認領的金庫(treasury)合約遭到攻擊。黑客透過 Safe 多簽將惡意合約加入借貸白名單,隨後提走 1,783 枚 aBaswstETH,並於 Aave V3 兌回約 1,783 枚 wstETH,合計損失約 600 萬美元。 分析指出,事件主因在於多簽治理及權限管控失效。攻擊前 25 日,項目方未曾對該金庫合約發起任何 Safe 交易,顯示或涉及社交工程,亦不排除內部串通可能。 GoPlus 強調,Aave 核心合約與 Base 鏈本身未受影響。截稿時,受入侵金庫內仍有約 3,170 萬美元資產存在風險。