🚨 TESOURARIA DO $wstETH É EXPLORADA EM $6M VIA FALHA EM MULTISIG ENQUANTO $31M AINDA ESTÃO EM RISCO! ⚠️
Um contrato de tesouraria adormecido na rede Base caiu vítima de uma violação crítica de governança via multisig, resultando na extração não autorizada de 1.783 $wstETH avaliados em cerca de $6 milhões. 🔍 O atacante comprometeu os controles de acesso para colocar em whitelist um contrato de empréstimo malicioso, posteriormente resgatando a liquidez roubada via Aave V3.
Ponto crucial: a telemetria do protocolo confirma que os contratos principais do Aave e a arquitetura subjacente da L2 permanecem totalmente não comprometidos. 📊 No entanto, com mais de $31,7 milhões em ativos da tesouraria ainda vulneráveis após 25 dias de inatividade do multisig, este vetor destaca o perigo sistêmico de gestão de chaves comprometida em vez de apenas execução de código.
💡 À medida que o capital institucional flui mais profundamente on-chain, a governança de multisig e a higiene das chaves se tornam tão importantes quanto contratos inteligentes auditados. 🤔 Você está acompanhando a administração de carteiras dos protocolos que mantêm seu capital, ou depende estritamente de auditorias de código? 👇
⚠️ Isto não é aconselhamento financeiro. Gerencie sempre seu risco. 🛡️
🏷️ #wstETH #DeFi #CryptoSecurity #Aave #Base
🛡️ 🔍
Um contrato de tesouraria adormecido na rede Base caiu vítima de uma violação crítica de governança via multisig, resultando na extração não autorizada de 1.783 $wstETH avaliados em cerca de $6 milhões. 🔍 O atacante comprometeu os controles de acesso para colocar em whitelist um contrato de empréstimo malicioso, posteriormente resgatando a liquidez roubada via Aave V3.
Ponto crucial: a telemetria do protocolo confirma que os contratos principais do Aave e a arquitetura subjacente da L2 permanecem totalmente não comprometidos. 📊 No entanto, com mais de $31,7 milhões em ativos da tesouraria ainda vulneráveis após 25 dias de inatividade do multisig, este vetor destaca o perigo sistêmico de gestão de chaves comprometida em vez de apenas execução de código.
💡 À medida que o capital institucional flui mais profundamente on-chain, a governança de multisig e a higiene das chaves se tornam tão importantes quanto contratos inteligentes auditados. 🤔 Você está acompanhando a administração de carteiras dos protocolos que mantêm seu capital, ou depende estritamente de auditorias de código? 👇
⚠️ Isto não é aconselhamento financeiro. Gerencie sempre seu risco. 🛡️
🏷️ #wstETH #DeFi #CryptoSecurity #Aave #Base
🛡️ 🔍