Immunefi 安全主管:某 Base 金庫遭約 600 萬美元漏洞利用
ChainCatcher 消息,Immunefi 安全主管 Gonçalo Magalhães 表示,某未具名 Base 金庫遭約 600 萬美元漏洞利用,事發時金庫內仍有約 3170 萬美元資產。
據簡報,攻擊者透過 Safe 多簽錢包將惡意合約加入金庫借貸白名單,隨後提取 1783 枚 aBaswstETH,並經 AaveV3 兌換為約 1783 枚 wstETH。Gonçalo Magalhães 指出,白名單限制地址看似安全,但獲批准地址即可無抵押取走資產,構成漏洞;該白名單弱點於前一週已被發現,但研究人員缺乏明確披露渠道。事發超過 24 小時後,仍無團隊公開認領或披露補救措施。






