昨晚币圈的热闹属于 Base。Coinbase 家这条 L2 上,一个匿名多签金库被黑客当成了提款机:安全公司 Blockaid 拉警报的时候,4 笔交易已经转走约 202 万美元的 aBaswstETH,而且攻击"仍在持续"。到晚上,损失数字膨胀到约 600 万美元。$ETH
手法说起来不复杂。黑客先把一个全新的合约加进金库的白名单,然后堂而皇之从里面"借出" aBaswstETH,转进自己口袋。白名单本意是防贼的,现在成了贼的 VIP 通道。
更黑色幽默的是这个金库的配置:7 名签署者,身份全都未明。多签的本意是"不把鸡蛋放在一个篮子里",结果 7 个篮子一起被端;匿名的本意是保护隐私,现在是钱丢了都不知道该打电话给谁。
这事和你的仓位有什么关系?两句。第一,被盗的是 ETH 质押衍生品,这类资产在 Base 生态里并不少见,"保险箱"神话一破,短期情绪上是实打实的利空。第二,凡是在 Base 上用过多签钱包、给过合约授权的,今晚最好去翻一遍授权记录,看看有没有不认识的"白名单亲戚"。
大饼今晨在 8.48 万美元附近装死,市场本来就在等方向。这种时候出安全事件,空头连编故事的力气都省了。我反正是先把自己的授权查了一遍,查完发现钱包里那点钱,黑客看了可能都嫌转账费贵。
