GoPlus: Контракт на хранилище на базе цепочки был атакован, убытки составили около 6 миллионов долларов, еще 31.7 миллиона долларов активов находятся под угрозой
Согласно информации от команды безопасности GoPlus, на блокчейне Base произошла атака на контракт хранилища, который не был публично признан проектом. Злоумышленник добавил вредоносный контракт в белый список заимствований через мультиподпись Safe, извлек 1783 aBaswstETH и обменял их на около 1783 wstETH в Aave V3, что привело к убыткам примерно в 6 миллионов долларов.
Сообщается, что атака произошла из-за неэффективности управления мультиподписью и контроля доступа. Команда проекта не выполняла транзакции Safe по этому контракту хранилища в течение 25 дней до атаки, что могло быть результатом социальной инженерии или внутреннего сговора; основные контракты Aave и сам блокчейн Base не пострадали. На момент публикации в атакованном хранилище все еще находилось около 31.7 миллиона долларов активов под угрозой.






