Base金库遭600万美元漏洞利用,仍存3170万美元资产
事件概要
Immunefi 安全主管 Gonçalo Magalhães 披露,某未具名 Base 金库遭约 600 万美元漏洞利用,事发时金库内仍有约 3170 万美元资产。
攻击路径
- 攻击者通过 Safe 多签钱包将恶意合约加入金库借贷白名单
- 提取 1783 枚 aBaswstETH,经 AaveV3 兑换为约 1783 枚 wstETH
- 白名单地址获批准后可无抵押取走资产,构成核心漏洞
后续进展
该白名单弱点于前一周已被发现,但研究人员缺乏明确披露渠道。事发超 24 小时,仍无团队公开认领或披露补救措施。