本周末,加密市场迎来突发动荡。链上数据分析显示,运行于Base网络的Vault协议暴露出重大安全问题,导致价值约600万美元的数字资产在数分钟内被清空。
初步调查显示,此次攻击具有高度策略性。一名未公开身份的地址通过六笔交易,共提取1,783.067个aBaswstETH。整个过程可分为三个阶段:
首先,系统新引入的白名单智能合约被恶意利用,触发了权限越界行为;其次,提取的aToken迅速被赎回,转化为约1,783个wstETH;最后,资金经由攻击者的智能合约中转,最终流入个人钱包,以wstETH形式完成转移。
区块链安全服务商PeckShield第一时间监测到异常流量,并发布声明确认:地址0x0B5126…B034在Base链上转移了1,783个wstETH,该地址已被列入高风险名单。
值得注意的是,攻击者最初仅进行了一次小额测试交易,仅提取1个aBaswstETH。在确认漏洞可被利用后,随即发起五次大额提现,显示出明显的试探性攻击特征。目前,漏洞成因及目标协议的完整背景仍在调查之中。

此次事件再次暴露去中心化金融(DeFi)领域中智能合约管理的潜在隐患。特别是新上线的合约模块与借贷机制,若缺乏全面审计,极易成为攻击入口。
投资者在参与流动性挖矿或跨链资产配置时,必须重视协议的安全资质。区块链分析表明,协议层面的风险可能比价格波动带来更深远的影响。
建议用户持续关注链上动态与第三方安全报告,建立风险评估机制。本内容不构成投资建议,市场波动剧烈,请独立判断并谨慎决策。