🔥 Cofre de 6 milhões de dólares roubado: a multisig aprovou duas vezes, e o hacker levou o dinheiro

▸ Em 4 de outubro, foram retirados 1.783 wstETH de um cofre DeFi na rede Base, no valor aproximado de 6 milhões de dólares
▸ Primeiro, o atacante adicionou um contrato recém-implantado à lista de permissões multisig do Safe do cofre; em seguida, tomou aBaswstETH emprestado, resgatou os tokens e transferiu-os
▸ O mais absurdo: a multisig aprovou essa alteração na lista de permissões duas vezes, ambas com 3 assinaturas válidas e com menos de 2 minutos de intervalo

💡 A multisig protege o «processo», não o «conteúdo» — o que se assina é mais importante do que quantas pessoas assinam. Antes de cada assinatura on-chain, verifique o objeto da autorização. Carteiras com alertas de risco, como a Cat Wallet, podem dar-lhe um aviso extra antes de assinar uma instrução perigosa.

#Web3安全 #DeFi #Base #AtaqueHacker