📰 GoPlus: Un contrato de bóveda en la cadena Base fue atacado; las pérdidas ascienden a unos 6 millones de dólares y todavía hay activos por valor de 31,7 millones de dólares en riesgo

Según BlockBeats, el 5 de octubre, el equipo de seguridad de GoPlus reveló que un contrato de bóveda en la cadena Base, que el equipo del proyecto no había reconocido públicamente, fue atacado. El atacante añadió un contrato malicioso a la lista blanca de préstamos mediante una multisig de Safe, retiró 1783 aBaswstETH y los canjeó en Aave V3 por unos 1783 wstETH, con pérdidas de aproximadamente 6 millones de dólares.

Según se informó, el ataque se debió a fallos en la gobernanza de la multisig y en los controles de acceso. En los 25 días previos al ataque, el equipo del proyecto no ejecutó ninguna transacción de Safe para el contrato de la bóveda, por lo que podría haber sido víctima de ingeniería social o de una colusión interna. Los contratos principales de Aave y la propia cadena Base no se vieron afectados. Al cierre de esta edición, todavía hay activos por valor de unos 31,7 millones de dólares en la bóveda atacada que se encuentran en riesgo.

◆ Opinión
· Primero, revisemos los hechos y el flujo de fondos, sin apresurarnos a sacar conclusiones.
· Lo anterior es una reproducción de información pública y no constituye asesoramiento de inversión.

$BNB #币圈热点 #行业动态