2026-10-05 07:14:01
身份不明的 Base 機槍池昨日遭到 $6M 多重簽名漏洞攻擊,1,783 枚 wstETH 被盜走。
據 GoPlus、PeckShield、CertiK 及安全公司 Blockaid 稱,Base 上一個身份不明的機槍池合約於昨日(10 月 4 日)損失約 600 萬美元,原因是攻擊者利用其多重簽名治理與存取控制機制中的漏洞。攻擊者從機槍池借入 1,783 枚 aBaswstETH,並將 Aave 收據代幣兌回約 1,783 枚 wstETH;異常提款金額由 202 萬美元增加至 600 萬美元,相關損失在約 40 分鐘內被發現。 調查人員追查後發現,此次漏洞源自一個新建立的合約,該合約透過 Safe 多重簽名交易被加入機槍池的借款白名單。列入白名單後,該合約提取並兌回了 Aave 的底層資產。該機槍池由七名未具名簽署者透過三取七的 Safe 多重簽名治理機制運作,但目前尚無專案團隊公開宣稱擁有該機槍池或宣布補救計畫。攻擊發生後,機槍池中仍有約 3,170 萬美元的資產。