Odaily星球日报讯,Immunefi 安全主管 Gonçalo Magalhães 表示,一个未具名的 Base 金库遭遇约 600 万美元漏洞利用,事发时金库内仍有约 3170 万美元资产。
据简报,攻击者通过 Safe 多签钱包将恶意合约加入该金库的借贷白名单,随后提取 1783 枚 aBaswstETH,并经 AaveV3 兑换为约 1783 枚 wstETH。
Gonçalo Magalhães 指出,这一设计中,白名单限制地址看似安全,但一旦地址获批,即可无抵押取走资产,因而构成漏洞。
他还表示,该白名单弱点在前一周已被发现,但研究人员缺乏明确的披露渠道。事发超过 24 小时后,仍无团队公开认领此事,也未披露补救措施。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

