Immunefi:某 Base 金库被利用约 600 万美元,白名单机制存漏洞

Immunefi:某 Base 金库被利用约 600 万美元,白名单机制存漏洞

N
News Editor
2026-10-07 04:54:46
Immunefi 安全主管 Gonçalo Magalhães 表示,一个未具名 Base 金库遭约 600 万美元漏洞利用,事发时库内仍有约 3170 万美元资产。简报称,攻击者通过 Safe 多签将恶意合约加入借贷白名单,随后提取 1783 枚 aBaswstETH,并在 AaveV3 中兑换为约 1783 枚 wstETH。该白名单弱点据称在前一周已被发现,但研究人员缺少明确披露渠道;事发超过 24 小时后,仍无团队公开认领或说明补救措施。

据 ChainCatcher 报道,Immunefi 安全主管 Gonçalo Magalhães 表示,一个未具名的 Base 金库遭遇约 600 万美元漏洞利用。事发时,该金库内仍有约 3170 万美元资产。

根据简报,攻击者先通过 Safe 多签钱包,将恶意合约加入金库的借贷白名单,随后提取 1783 枚 aBaswstETH,并经 AaveV3 兑换为约 1783 枚 wstETH。

Gonçalo Magalhães 称,限制白名单地址表面上看较为安全,但一旦地址获得批准,就可以无抵押转走资产,这构成了漏洞。其还指出,这一白名单弱点在前一周已经被发现,但研究人员当时缺乏明确的披露渠道。

截至其表态时,事发已超过 24 小时,仍没有团队公开认领此事,也未披露补救措施。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。