截至2026年10月4日,有未经核实的消息称,部署在Coinbase运营的以太坊Layer-2网络Base上的一个匿名多重签名金库可能遭遇资金被盗,涉及金额超过600万美元。目前尚无独立机构如Chainalysis、PeckShield或Cyvers发布链上证据,也未见相关交易哈希、区块浏览器记录或协议官方声明支持该说法。
该金库被描述为“匿名”,意味着其背后没有公开关联的团队、项目方或个人身份。它运行在Base网络,这一由Coinbase推出的以太坊兼容Rollup解决方案自2023年上线以来,已成为DeFi活动的重要生态之一,活跃度可通过DeFiLlama平台实时查看。
尽管报道称资产价值逾600万美元,但具体持有的代币类型、被盗路径、签名者数量、是否有多名密钥受损,以及资金是否已被冻结或转移,均未明确说明。类似历史事件表明,初始损失报告常因链上数据波动而调整,因此当前数字应视为初步估算。
多重签名钱包通过要求多个私钥共同授权才能执行转账,理论上可防范单一密钥泄露导致的资金流失。例如在2-of-3配置中,需至少两名签名者同意方可发起交易。
然而,该设计并不能完全消除风险。攻击者可能利用社会工程手段诱骗签名者授权恶意操作,或通过前端界面伪造签名提示,亦或在合约升级过程中植入后门。此前的Humanity Protocol事件即显示,即使采用多签结构,若任一环节出现人为失误,仍可能导致资产被快速转出。
截至目前,Basescan等主流链上工具尚未提供与该事件对应的地址或交易记录,意味着无法通过时间戳、发送方或代币明细进行交叉验证。缺乏明确的交易哈希与金库地址,使得外部研究者难以展开深入调查。
由于金库所有者身份未知,事件处理面临挑战:既无法通知相关方,也无法协调恢复流程。在缺乏知名安全机构背书或协议团队回应的情况下,此类匿名报告的可信度显著下降。
未来值得关注的信号包括:是否有安全公司公布涉案地址;是否出现声称拥有该金库的组织或个人发声;以及中心化交易所是否对相关资产发出冻结请求。这些实质性进展将决定事件是否从传闻演变为已确认的安全事故。
报道中未指明具体代币种类,仅提及“未指定资产”总值超过600万美元。
位于Base网络,即Coinbase推出的以太坊Layer-2扩展方案。
否。截至目前,无权威链上分析机构、协议团队或区块浏览器提供可验证的数据支持该指控。
一种基于智能合约的钱包机制,需多个私钥协同批准才可完成资金转移,旨在提升安全性并防止单点故障。
否。该金库被定义为匿名,未与任何已知协议、团队或个人建立公开关联。