Base金库遭恶意合约入侵,逾600万美元资产被盗
据crypto.news报道,10月7日,Immunefi安全主管Gonçalo Magalhães透露,一个未具名的Base金库遭遇严重安全事件,攻击者利用漏洞成功提取约600万美元等值资产。事发时,该金库仍持有约3170万美元的未动用资金。
恶意合约借白名单机制渗透,资产被定向转移
攻击者通过Safe多签钱包将一个恶意合约添加至金库的借贷白名单,借此获得无抵押取款权限。该合约随后提取1783枚aBaswstETH,并经Aave V3协议兑换为等量wstETH,完成资产变现与转移。
白名单机制形同虚设,漏洞暴露披露路径缺失
Magalhães指出,尽管白名单仅限授权地址访问,但一旦被批准,即可无需抵押直接提走全部资产,构成系统性风险。更令人担忧的是,该缺陷在事件发生前一周已被研究人员识别,却因缺乏明确且受信任的漏洞报告通道而未能及时通报。
事件超24小时未有官方回应,补救机制陷空白
截至报道发布,相关项目方仍未公开承认事件或公布修复方案,亦无任何团队主动披露技术细节或补丁措施,暴露出当前去中心化项目在安全应急响应方面的严重滞后。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
