摘要:2026年10月4日,部署于Base链的某金库遭遇黑客攻击,约600万美元的wstETH被转移。攻击者利用Safe多重签名白名单配置缺陷,绕过权限控制。目前运营方未发声,事件凸显去中心化金融中访问控制机制的安全隐患。

币圈界报道:
Base链金库遭入侵,1783枚wstETH被定向转移
2026年10月4日,一条链上记录揭示了发生在Base网络上的重大安全事件:一个采用Safe多重签名架构的金库遭到恶意操控,导致价值约600万美元(折合约1,783枚wstETH)的资金被非法转移至攻击者控制的地址。
白名单机制遭滥用,权限逻辑成突破口
调查发现,攻击者通过篡改金库所依赖的Safe多重签名白名单设置,将自身地址纳入可发起资金操作的授权列表。这一操作使得其能够以合法名义执行转账指令,从而实现对资金的完全控制。
权限管理缺陷暴露深层风险
作为DeFi生态中广泛使用的多签钱包系统,Safe的白名单机制本意是限制资金交互范围。然而,此次事件暴露出该机制在合约逻辑或密钥管理环节的潜在脆弱性。具体而言,问题可能源于白名单更新流程中的智能合约漏洞,或用于审批变更的私钥发生泄露,但相关细节尚未披露。
损失等效于质押资产蒸发,影响深远
wstETH作为以太坊质押衍生品,其价值与底层以太币直接挂钩。本次被盗资产相当于失去同等数量的质押权益,经济后果与直接窃取原生代币无异。此事件再次表明,2026年攻击重心正从传统协议逻辑漏洞转向权限体系本身——一旦控制权被伪造,攻击者即可绕过所有其他安全层,实现无缝接管。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
