内容摘要GoPlus称Base链一未公开认领金库遭攻击,损失约600万美元,另有约3170万美元资产面临风险。
正文
GoPlus:Base链某金库合约遭攻击,损失约600万美元,仍有3170万美元资产处于风险
BlockBeats 消息,10 月 5 日,据 GoPlus 安全团队披露,Base 链上一个未被项目方公开认领的金库合约遭攻击,攻击者通过 Safe 多签将恶意合约加入借贷白名单,提取 1783 枚 aBaswstETH 并在 Aave V3 赎回约 1783 wstETH,损失约 600 万美元。
据悉,攻击源于多签治理与访问控制失效,项目团队遭攻击前 25 天未对该财库合约执行 Safe 交易,可能遭社会工程学攻击或内部勾结;Aave 核心合约和 Base 链本身未受影响。截止发稿,遭攻击金库内仍有约 3170 万美元资产处于风险中。
原文链接:https://m.theblockbeats.info/flash/370247
AI 辅助解读
以下为辅助分析,与已报道事实分开展示;重要信息请进一步核实。
这次问题出在一个位于Base链上的金库合约。按照报道描述,攻击者利用Safe多签相关权限,把恶意合约加入可借贷的白名单,随后提取并赎回资产。报道将已发生的损失估算为约600万美元,同时称金库中还有约3170万美元资产可能受到威胁。涉事金库没有被项目方公开认领,报道也称Aave核心合约和Base链本身没有受到影响。
对读者的影响
已披露的损失金额较大,而且截至发稿仍有更多金库资产处于风险中。事件也显示,多签治理、白名单和访问控制一旦失效,可能直接影响金库资金安全。
新手应区分“某个部署在Base链上的金库被攻击”与“Base链本身被攻击”,也应区分攻击过程使用Aave V3赎回资产与Aave核心合约受损;原文明确表示后两者未受影响。参与链上金库前,可重点查看多签权限、白名单管理和访问控制安排。
风险与未知
- 涉事金库未被项目方公开认领,其具体归属无法从原文确认。
- 原文称攻击可能涉及社会工程学攻击或内部勾结,但未确认具体原因。
- 约3170万美元资产只是截至发稿时被称为处于风险中,后续是否被转移、保护或继续遭提取未知。
- 原文未说明约600万美元损失是否已经追回。
- 原文未提供攻击地址、恶意合约地址或完整资金流向。