2026-10-05 16:59:13
icon loading...

Base链Vault协议遭黑客攻击,600万美元资产被盗

摘要
周末期间,Base网络上Vault协议遭遇严重安全漏洞,约600万美元数字资产在短时间内被转移。攻击者利用授权滥用与智能合约缺陷,完成资产提取与转移。区块链安全公司PeckShield已确认可疑地址,事件引发对DeFi协议风险的广泛讨论。

本周末,加密市场迎来突发动荡。链上数据分析显示,运行于Base网络的Vault协议暴露出重大安全问题,导致价值约600万美元的数字资产在数分钟内被清空。

攻击路径解析:从漏洞到资金转移

初步调查显示,此次攻击具有高度策略性。一名未公开身份的地址通过六笔交易,共提取1,783.067个aBaswstETH。整个过程可分为三个阶段:

首先,系统新引入的白名单智能合约被恶意利用,触发了权限越界行为;其次,提取的aToken迅速被赎回,转化为约1,783个wstETH;最后,资金经由攻击者的智能合约中转,最终流入个人钱包,以wstETH形式完成转移。

安全机构介入:可疑地址已被标记

区块链安全服务商PeckShield第一时间监测到异常流量,并发布声明确认:地址0x0B5126…B034在Base链上转移了1,783个wstETH,该地址已被列入高风险名单。

值得注意的是,攻击者最初仅进行了一次小额测试交易,仅提取1个aBaswstETH。在确认漏洞可被利用后,随即发起五次大额提现,显示出明显的试探性攻击特征。目前,漏洞成因及目标协议的完整背景仍在调查之中。

DeFi生态风险警示:智能合约审计至关重要

此次事件再次暴露去中心化金融(DeFi)领域中智能合约管理的潜在隐患。特别是新上线的合约模块与借贷机制,若缺乏全面审计,极易成为攻击入口。

投资者在参与流动性挖矿或跨链资产配置时,必须重视协议的安全资质。区块链分析表明,协议层面的风险可能比价格波动带来更深远的影响。

建议用户持续关注链上动态与第三方安全报告,建立风险评估机制。本内容不构成投资建议,市场波动剧烈,请独立判断并谨慎决策。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部