2026-10-07 04:39:51
icon loading...

Base金库遭黑客攻击,600万美元wstETH被盗

摘要
2026年10月4日,Base网络上一金库因Safe多重签名白名单被操纵,导致约600万美元wstETH被转移。目前尚未有官方声明披露运营方信息,事件凸显权限管理机制在DeFi中的关键风险。

2026年10月4日,部署于Base网络的某金库遭遇安全攻击,链上数据显示约600万美元(1,783枚wstETH)资金被转移至攻击者控制地址。此次事件的核心在于对Safe多重签名钱包白名单配置的非法篡改,使攻击者获得资金调拨权限。

攻击路径与技术漏洞

区块链浏览器记录显示,攻击者利用了金库所依赖的Safe多重签名系统中白名单管理逻辑的缺陷。通过伪造或劫持授权流程,其成功将可操作资金的地址列表更改为自身控制的地址,从而完成资产转移。

Safe作为去中心化金融领域广泛采用的多签钱包框架,常被用于构建金库和资金托管系统。其核心机制依赖于预设白名单来控制哪些地址具备触发交易的资格。然而,若该机制存在设计缺陷或密钥管理不善,便可能成为攻击突破口。

事故影响与行业警示

wstETH是质押以太坊的流动性衍生品,代表可流通的质押头寸。其价值等同于底层以太坊资产,因此此次损失在经济实质上与直接盗取同等数量的ETH无异。

值得注意的是,该事件延续了2026年去中心化金融领域的新趋势:攻击重心从传统协议智能合约转向权限控制系统。安全专家指出,白名单与访问控制层往往是被忽视的安全盲点。一旦被攻破,攻击者即可获得完全的金库控制权,无需绕过复杂的合约逻辑。

截至目前,涉事金库的运营方仍未发布任何公开回应,相关团队身份及具体漏洞成因仍待进一步披露。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部