遭约600万美元漏洞利用,某Base金库仍有3170万美元资产
Immunefi 安全主管 Gonçalo Magalhães 表示,某未具名 Base 金库遭约 600 万美元漏洞利用,事发时金库内仍有约 3170 万美元资产。据简报,攻击者通过 Safe 多签钱包将恶意合约加入金库借贷白名单,随后提取 1783 枚 aBaswstETH,并经 AaveV3 兑换为约 1783 枚 wstETH。Gonçalo Magalhães 指出,白名单限制地址看似安全,但获批准地址即可无抵押取走资产,构成漏洞;该白名单弱点于前一周已被发现,但研究人员缺乏明确披露渠道。事发超过 24 小时后,仍无团队公开认领或披露补救措施。
