币圈界报道:

Base链金库遭入侵,1783枚wstETH被定向转移

2026年10月4日,一条链上记录揭示了发生在Base网络上的重大安全事件:一个采用Safe多重签名架构的金库遭到恶意操控,导致价值约600万美元(折合约1,783枚wstETH)的资金被非法转移至攻击者控制的地址。

白名单机制遭滥用,权限逻辑成突破口

调查发现,攻击者通过篡改金库所依赖的Safe多重签名白名单设置,将自身地址纳入可发起资金操作的授权列表。这一操作使得其能够以合法名义执行转账指令,从而实现对资金的完全控制。

权限管理缺陷暴露深层风险

作为DeFi生态中广泛使用的多签钱包系统,Safe的白名单机制本意是限制资金交互范围。然而,此次事件暴露出该机制在合约逻辑或密钥管理环节的潜在脆弱性。具体而言,问题可能源于白名单更新流程中的智能合约漏洞,或用于审批变更的私钥发生泄露,但相关细节尚未披露。

损失等效于质押资产蒸发,影响深远

wstETH作为以太坊质押衍生品,其价值与底层以太币直接挂钩。本次被盗资产相当于失去同等数量的质押权益,经济后果与直接窃取原生代币无异。此事件再次表明,2026年攻击重心正从传统协议逻辑漏洞转向权限体系本身——一旦控制权被伪造,攻击者即可绕过所有其他安全层,实现无缝接管。