🚨 $wstETH LA TESORERÍA FUE EXPLOTADA POR $6M MEDIANTE FALLO EN MULTISIG MIENTRAS $31M SIGUEN EN RIESGO! ⚠️
Un contrato de tesorería inactivo en la red Base cayó víctima de una brecha crítica de gobernanza de multisig, lo que resultó en la extracción no autorizada de 1,783 $wstETH con un valor cercano a $6 millones. 🔍 El atacante comprometió los controles de acceso para incluir en la lista blanca un contrato de préstamo malicioso, y posteriormente canjeó la liquidez robada a través de Aave V3.
Crucialmente, la telemetría del protocolo confirma que los contratos core de Aave y la arquitectura subyacente de la L2 permanecen completamente intactos. 📊 Sin embargo, con más de $31.7 millones en activos de tesorería aún vulnerables después de 25 días de inactividad del multisig, este vector pone en evidencia el peligro sistémico de una gestión de claves comprometida frente a una ejecución de código “en bruto”.
💡 A medida que el capital institucional fluye más profundo en cadena, la gobernanza de multisig y la higiene de claves se vuelven igual de vitales que los contratos inteligentes auditados. 🤔 ¿Estás haciendo seguimiento a la administración de carteras de los protocolos que sostienen tu capital, o te basas estrictamente en auditorías de código? 👇
⚠️ No es asesoramiento financiero. Gestiona siempre tu riesgo. 🛡️
🏷️ #wstETH #DeFi #CryptoSecurity #Aave #Base
🛡️ 🔍
Un contrato de tesorería inactivo en la red Base cayó víctima de una brecha crítica de gobernanza de multisig, lo que resultó en la extracción no autorizada de 1,783 $wstETH con un valor cercano a $6 millones. 🔍 El atacante comprometió los controles de acceso para incluir en la lista blanca un contrato de préstamo malicioso, y posteriormente canjeó la liquidez robada a través de Aave V3.
Crucialmente, la telemetría del protocolo confirma que los contratos core de Aave y la arquitectura subyacente de la L2 permanecen completamente intactos. 📊 Sin embargo, con más de $31.7 millones en activos de tesorería aún vulnerables después de 25 días de inactividad del multisig, este vector pone en evidencia el peligro sistémico de una gestión de claves comprometida frente a una ejecución de código “en bruto”.
💡 A medida que el capital institucional fluye más profundo en cadena, la gobernanza de multisig y la higiene de claves se vuelven igual de vitales que los contratos inteligentes auditados. 🤔 ¿Estás haciendo seguimiento a la administración de carteras de los protocolos que sostienen tu capital, o te basas estrictamente en auditorías de código? 👇
⚠️ No es asesoramiento financiero. Gestiona siempre tu riesgo. 🛡️
🏷️ #wstETH #DeFi #CryptoSecurity #Aave #Base
🛡️ 🔍