Base网络近期发生一起严重安全事件,导致价值约600万美元的加密资产被非法转移。初步链上数据显示,攻击者通过六次独立提款操作,从一个未公开的智能合约保险库中提取了共计1,783,067枚aBaswstETH。
根据区块链分析,此次攻击可能利用了最近被纳入白名单的借贷型保险库机制。尽管确认aTokens已被成功提取并转换为等值的wstETH,但引发授权异常的具体技术漏洞仍处于调查阶段,尚未披露完整细节。
资金转移路径显示,被盗资产首先从保险库转入攻击者控制的智能合约,随后全部转入其个人钱包地址。值得注意的是,首笔交易仅涉及1枚aBaswstETH,但后续五笔大额流出构成主要损失,合计约1,783个wstETH,按当前市场价格折算约为600万美元。
区块链安全机构PeckShield已介入调查,并确认地址0x0B5126…B034在Base链上执行了大规模资产提取行为。该地址已被标记为高风险疑似攻击者钱包,但受影响协议名称及攻击手法仍未正式对外公布。