币圈界报道:

Base链匿名金库涉资逾600万美元被盗传闻:链上证据缺失引质疑

截至2026年10月4日,有未经验证的消息称,部署在Coinbase旗下以太坊Layer-2网络Base上的一个匿名多重签名金库可能遭受资金盗取,损失金额超过600万美元。截至目前,尚未出现可追溯的交易哈希、攻击者身份信息或由主流安全机构发布的链上分析报告,相关指控亦未被任何知名协议团队或区块链取证平台背书。

匿名架构下的资产追踪困境与信息真空

该金库被描述为“无名”状态,其持有资产价值逾600万美元,但具体币种构成、部署时间、控制权结构及签名者数量均未公开。由于缺乏明确关联方,无法确认其所属项目或运营主体。该地址位于Base网络,这一由Coinbase主导的以太坊兼容性Rollup方案自2023年8月上线以来,已吸引大量DeFi生态活动(数据来源:DeFiLlama仪表盘)。

当前报道中存在多项关键空白:未说明被盗资产类型、漏洞利用路径、是否涉及合约逻辑缺陷或前端欺骗行为,也未披露是否有签名者设备受损或权限被劫持。此外,资金是否已被冻结、追回或转移至第三方平台尚无定论。类似历史事件如Drift Protocol案显示,初始损失估值常随法医分析过程波动,因此当前数字仅为估算值。

多重签名机制的防御边界:从协同控制到人为失效

多重签名设计通过要求多个私钥共同授权来降低单一故障点风险,例如在2-of-3配置下,需至少两名指定成员批准方可执行转账。此机制理论上可抵御单个私钥泄露带来的危机。

然而,其有效性高度依赖各参与方的安全实践。若签名者设备遭入侵、遭遇钓鱼攻击,或被诱导签署恶意交易指令,即便多签机制仍可能被绕过。此前Humanity Protocol事件中,攻击者将盗取资金兑换为USDC并转入KuCoin,即暴露了跨多方控制仍可能因操作疏漏而失效的弱点。

核心事实悬而未决:链上验证与责任归属难题

截至本文发布,Basescan等主流区块浏览器未记录与该事件相关的明确交易条目,意味着无法通过时间戳、发送方地址或代币明细进行交叉验证。缺乏交易哈希与金库地址,使独立研究者难以复现或评估损失规模。

金库所有者身份完全匿名,导致通知机制、协调恢复及责任认定陷入僵局。在无权威信源、知名安全公司介入或区块浏览器链接支持的情况下,此类匿名报告的可信度应谨慎评估。

未来调查焦点或将集中于:近期是否有异常的多重签名工厂合约活动(如Safe系列),以及被盗资产是否经由跨链桥或去中心化交易所进行流转。过往案例表明,资金转移极为迅速——例如Bitget事件中,攻击者在数小时内通过THORChain将超3.51亿美元ETH转换为BTC。

实质性进展需等待来自Chainalysis、PeckShield或Cyvers等机构的链上披露;任何自称拥有该金库的组织声明;或交易所层面发出的冻结请求。在上述信号出现前,此次盗窃指控及其金额仍属未经证实的推测。

常见问题解答 (FAQ)

被盗资产具体为何?

根据未确认消息,被盗资金来自部署于Base网络的匿名多重签名金库,总额超过600万美元,但具体代币种类尚未披露。

该金库部署在哪个网络?

位于由Coinbase运营的以太坊Layer-2网络Base。

事件是否已获独立验证?

否。截至当前,无交易哈希、无知名安全公司报告、无协议官方声明,亦无区块浏览器条目支持该事件的真实性。

什么是多重签名金库?

一种基于智能合约的钱包系统,要求多个私钥共同授权才能完成资金转移,旨在防范单点故障引发的资产流失。

是否有特定实体被确认为受害者?

否。该金库被定义为匿名,未关联任何协议、团队或个人,无法识别其真实持有人。