事件概要

Immunefi 安全主管 Gonçalo Magalhães 披露,某未具名 Base 金库遭约 600 万美元漏洞利用,事发时金库内仍有约 3170 万美元资产。

攻击路径

  • 攻击者通过 Safe 多签钱包将恶意合约加入金库借贷白名单

  • 提取 1783 枚 aBaswstETH,经 AaveV3 兑换为约 1783 枚 wstETH

  • 白名单地址获批准后可无抵押取走资产,构成核心漏洞


后续进展

该白名单弱点于前一周已被发现,但研究人员缺乏明确披露渠道。事发超 24 小时,仍无团队公开认领或披露补救措施。