据 ChainCatcher 报道,Immunefi 安全主管 Gonçalo Magalhães 表示,一个未具名的 Base 金库遭遇约 600 万美元漏洞利用。事发时,该金库内仍有约 3170 万美元资产。
根据简报,攻击者先通过 Safe 多签钱包,将恶意合约加入金库的借贷白名单,随后提取 1783 枚 aBaswstETH,并经 AaveV3 兑换为约 1783 枚 wstETH。
Gonçalo Magalhães 称,限制白名单地址表面上看较为安全,但一旦地址获得批准,就可以无抵押转走资产,这构成了漏洞。其还指出,这一白名单弱点在前一周已经被发现,但研究人员当时缺乏明确的披露渠道。
截至其表态时,事发已超过 24 小时,仍没有团队公开认领此事,也未披露补救措施。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

