В сети Base обнаружено предполагаемое нарушение безопасности, в результате которого были украдены криптовалютные активы на сумму около 6 миллионов долларов. Первоначальные данные указывают на то, что из пока неназванного хранилища было выведено в общей сложности 1 783 067 aBaswstETH в шести отдельных операциях вывода средств.
Согласно предварительным оценкам исследователей безопасности, атака использовала механизм кредитования хранилища смарт-контрактов, которое недавно было внесено в белый список. Хотя подтверждено, что токены aTokens были похищены из хранилища и впоследствии обменяны на приблизительно 1 783 067 wstETH, точный источник уязвимости авторизации, позволившей осуществить атаку, пока не установлен.
По имеющимся данным, путь средств простирался от хранилища до смарт-контракта злоумышленника, затем до его кошелька и, наконец, до конвертации aTokens в wstETH.
Хотя первоначальная связанная транзакция включала только перевод 1 aBaswstETH, пять последующих отдельных оттоков, как сообщается, привели к общей потере примерно 1783 wstETH, или около 6 миллионов долларов по текущим ценам.
Компания PeckShield, специализирующаяся на безопасности блокчейна, также сообщила, что с адреса 0x0B5126…B034 было списано приблизительно 1783 wstETH из сети Base. Хотя этот адрес был помечен как предполагаемый кошелек злоумышленника, название целевого протокола и точный метод атаки пока не были обнародованы.
*Это не инвестиционная рекомендация.


