

本周周末,加密货币市场并未平静。链上数据分析师和安全研究人员发现,在Base网络上运营的一个Vault协议中发生了严重的安全漏洞。在此次攻击中,价值约600万美元的数字资产在几分钟内被清空。
安全专家的首次调查显示,此次袭击经过精心策划。一名尚未公开的Vault地址通过六笔交易,共提取了1,783.067个aBaswstETH。攻击者所采取的步骤和技术细节总结如下:
授权滥用:系统最近添加的白名单智能合约利用了Vault的借贷机制进行恶意操作。资产转换:提取的aToken被迅速赎回,转换为约1,783个wstETH。资金流向:资金依次从Vault转移到攻击者的智能合约,再转入个人钱包,最终以wstETH的形式完成转移。领先的区块链安全公司PeckShield实时确认了网络上的异常活动。公告指出,地址为0x0B5126…B034的钱包在Base网络上转移了1,783个wstETH,该地址已被直接列入可疑名单。
在最初的测试交易中,仅提取了1个aBaswstETH;随着漏洞被证实,随后又进行了五笔大额提现。目前,关于授权漏洞的来源及目标协议的官方身份仍在调查中。

去中心化金融(DeFi)生态系统中此类安全缺陷再次凸显了基于协议的风险重要性。特别是新添加的智能合约和借贷机制,若未经过充分审计,可能会为整个生态系统带来安全隐患。
投资者在不同网络上管理投资组合或加入流动性池时,应仔细审查智能合约的审计报告。此次事件表明,在加密货币投资过程中,协议风险与价格波动同样关键。
通过定期跟踪这些动态和安全分析,您可以更稳妥地规划您的投资。请注意,本内容不构成任何投资建议。市场具有高风险特征,请在做出投资决策前进行独立研究。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.