Immunefi セキュリティ責任者:ある Base 金庫が約 600 万ドルの脆弱性を利用される
Immunefiの安全責任者Gonçalo Magalhãesは、ある未公開のBase金庫が約600万ドルの脆弱性を利用され、事件発生時には金庫内に約3170万ドルの資産が残っていたと述べました。
ブリーフィングによると、攻撃者はSafeのマルチシグウォレットを通じて悪意のある契約を金庫の貸出ホワイトリストに追加し、その後1783枚のaBaswstETHを引き出し、AaveV3を通じて約1783枚のwstETHに交換しました。Gonçalo Magalhãesは、ホワイトリストに制限されたアドレスは一見安全に見えるが、承認されたアドレスは無担保で資産を引き出すことができ、脆弱性を構成すると指摘しました。このホワイトリストの弱点は前の週に発見されましたが、研究者は明確な開示チャネルを欠いていました。事件発生から24時間以上経過しても、まだチームは公に認識したり、救済措置を開示したりしていません。






