Base Vault 漏洞攻擊抽走 600 萬美元,讓 3,170 萬美元面臨風險

一場安全漏洞攻擊從一個身分不明的 Base 金庫中竊取了約 600 萬美元。事件發生時,該金庫仍持有約 3,170 萬美元的資產。據 Immunefi 安全主管 Gonçalo Magalhães 表示,攻擊者利用金庫的 Safe 多重簽名錢包,將惡意合約加入其借貸白名單。接著,攻擊者提領 1,783 枚 aBaswstETH,並透過 Aave V3 將其轉換成約 1,783 枚 wstETH。這起事件凸顯智慧合約的一項重大安全風險:白名單控管可能看似安全,但獲核准的地址可能在沒有抵押品的情況下提領資產。據報導,研究人員早在一週前就發現白名單存在弱點,但沒有明確的管道可以回報。漏洞利用事件發生超過 24 小時後,仍沒有團隊公開承擔責任或披露資產追回計畫。這起 Base 金庫漏洞事件可能促使市場進一步檢視 DeFi 借貸協議、多重簽名治理,以及以白名單為基礎的存取控制。
Bearish
市場的即時影響對 DeFi 安全情緒偏向看跌,但這起事件本身不太可能引發廣泛的加密貨幣市場拋售。據報的損失對受影響的 Base 金庫而言相當重大,而剩餘的 3,170 萬美元資產引發了對進一步提款或風險蔓延的擔憂。交易者可能暫時降低對受影響金庫、相關借貸策略,以及與 Aave V3 或 Base 連結之資產的曝險。類似的 DeFi 漏洞利用事件過去曾導致受影響代幣短期大幅下跌、波動性升高,以及可比協議出現預防性資金流出。缺乏公開回應或復原計畫增加了不確定性,也可能放大風險溢酬。長期而言,此事件可能迫使專案改善白名單治理、多重簽章控制、緊急暫停機制及漏洞揭露流程。如果沒有進一步資金損失,且金庫已獲得保護,影響應會維持在集中範圍內,而非演變成系統性事件。市場方向將取決於漏洞利用是否擴大、受影響資產是否遭到出售,以及負責團隊能多快進行溝通並遏制風險。