2026-10-05 12:28:26
icon loading...

Base网络匿名多重签名金库疑遭600万美元盗取,链上证据仍待验证

摘要
据未证实报道,运行于Coinbase旗下Base网络的匿名多重签名金库疑似损失超600万美元。目前无交易哈希、攻击者身份或独立验证信息,事件真实性存疑。多重签名机制虽能降低单点风险,但无法杜绝社会工程与合约漏洞威胁。链上追踪与安全公司披露将成为后续关键验证节点。

截至2026年10月4日,有未经核实的消息称,部署在Coinbase运营的以太坊Layer-2网络Base上的一个匿名多重签名金库可能遭遇资金被盗,涉及金额超过600万美元。目前尚无独立机构如Chainalysis、PeckShield或Cyvers发布链上证据,也未见相关交易哈希、区块浏览器记录或协议官方声明支持该说法。

事件背景与核心疑点

该金库被描述为“匿名”,意味着其背后没有公开关联的团队、项目方或个人身份。它运行在Base网络,这一由Coinbase推出的以太坊兼容Rollup解决方案自2023年上线以来,已成为DeFi活动的重要生态之一,活跃度可通过DeFiLlama平台实时查看。

尽管报道称资产价值逾600万美元,但具体持有的代币类型、被盗路径、签名者数量、是否有多名密钥受损,以及资金是否已被冻结或转移,均未明确说明。类似历史事件表明,初始损失报告常因链上数据波动而调整,因此当前数字应视为初步估算。

多重签名机制的局限性解析

多重签名钱包通过要求多个私钥共同授权才能执行转账,理论上可防范单一密钥泄露导致的资金流失。例如在2-of-3配置中,需至少两名签名者同意方可发起交易。

然而,该设计并不能完全消除风险。攻击者可能利用社会工程手段诱骗签名者授权恶意操作,或通过前端界面伪造签名提示,亦或在合约升级过程中植入后门。此前的Humanity Protocol事件即显示,即使采用多签结构,若任一环节出现人为失误,仍可能导致资产被快速转出。

当前验证状态与关注重点

截至目前,Basescan等主流链上工具尚未提供与该事件对应的地址或交易记录,意味着无法通过时间戳、发送方或代币明细进行交叉验证。缺乏明确的交易哈希与金库地址,使得外部研究者难以展开深入调查。

由于金库所有者身份未知,事件处理面临挑战:既无法通知相关方,也无法协调恢复流程。在缺乏知名安全机构背书或协议团队回应的情况下,此类匿名报告的可信度显著下降。

未来值得关注的信号包括:是否有安全公司公布涉案地址;是否出现声称拥有该金库的组织或个人发声;以及中心化交易所是否对相关资产发出冻结请求。这些实质性进展将决定事件是否从传闻演变为已确认的安全事故。

常见问题解答

被盗资产具体为何?

报道中未指明具体代币种类,仅提及“未指定资产”总值超过600万美元。

金库所在网络是哪个?

位于Base网络,即Coinbase推出的以太坊Layer-2扩展方案。

是否已获得独立验证?

否。截至目前,无权威链上分析机构、协议团队或区块浏览器提供可验证的数据支持该指控。

什么是多重签名金库?

一种基于智能合约的钱包机制,需多个私钥协同批准才可完成资金转移,旨在提升安全性并防止单点故障。

是否有特定主体被确认受影响?

否。该金库被定义为匿名,未与任何已知协议、团队或个人建立公开关联。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部