Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыStocksEarnКомпаниямИИ и не только
Неизвестный хранилище подверглось атаке на мультиподпись на сумму 60 000 долларов, под угрозой находится 317 000 долларов

Неизвестный хранилище подверглось атаке на мультиподпись на сумму 60 000 долларов, под угрозой находится 317 000 долларов

MpostMpost2026/10/05 12:01
Показать оригинал
Неизвестный хранилище подверглось атаке на мультиподпись на сумму 60 000 долларов, под угрозой находится 317 000 долларов image 0

Исследователи в области безопасности раскрыли, что неустановленный контракт хранилища... Базовый злоумышленник воспользовался уязвимостями в механизмах управления белым списком и мультиподписей, что привело к потере этим блокчейном примерно 6 миллионов долларов. Инцидент был обнаружен 4 октября, когда компания по блокчейн-безопасности Blockaid обнаружила аномальные выводы средств. За примерно 40 минут предполагаемые потери выросли с 20,200 долларов до примерно 6 миллионов долларов.

По данным GoPlus, PeckShield, CertiK и Exvul, атакующий занял из хранилища 1 783,067 aBaswstETH и обменял эти токены на квитанции Aave, получив примерно 1 783 wstETH. aBaswstETH представляют собой обернутый стейкинговый эфир, предоставленный рынку Aave Base.

Эта атака не была вызвана уязвимостью основного кредитного контракта Aave или сети Base. Следователи выяснили, что кража связана с недоработками в механизмах мультиподписного управления и контроля доступа хранилища. Новый созданный контракт был добавлен в белый список заемщиков хранилища через транзакцию Safe мультиподписи. После внесения в белый список контракт смог заимствовать позиции Aave из хранилища и выкупить базовые активы.

Операторами хранилища являются три Safe-аккаунта, созданные с помощью Safe Proxy Factory 1.4.1. Управление этими аккаунтами осуществляют семь подписантов, однако их личности остаются неизвестными. Следователи могут проследить транзакции на блокчейне, но только на основании записей в блокчейне невозможно определить, произошло ли обновление белого списка из-за кражи учетных данных, социальной инженерии, внутренней угрозы или другой ошибки управления.

Стоит отметить, что в течение 25 дней до атаки никакие транзакции со стороны хранилища не совершались, но во время атаки внезапно были проведены две операции. Такая резкая активизация может указывать на компрометацию личностей подписантов или одобрение изменений инсайдером. На данный момент никакая компания по безопасности публично не подтвердила, какой из сценариев является верным.

Неустановленное владение и оставшиеся риски

Из-за отсутствия известных владельцев выработка ответных мер усложняется. Ни одна команда проекта публично не признала существование данного хранилища, не объявила план восстановления и не объяснила, как добавление в белый список было одобрено без авторизации. Хранилище реализовано как OpenZeppelin Transparent Proxy с отдельными правами на обновление, что создает дополнительный слой контрактов между держателями активов и фактическими контролирующими.

По сообщениям, после вывода средств в хранилище осталось около 317,000 долларов. Неустановленный on-chain пользователь впоследствии отправил атакующему сообщение с призывом вывести оставшиеся средства и просьбой о чаевых, однако публичного подтверждения ответа пока не поступало.

На данный момент прямой системный риск выглядит ограниченным, поскольку Base-развертывание Aave и его основной блокчейн не пострадали. Тем не менее, этот инцидент показывает, что риски, связанные с управлением привилегиями, могут быть даже выше, чем у смарт-контрактов, которыми они управляют. Если подписи, процедуры проверки транзакций и внутренний контроль слабы, одного лишь одобрения мультиподписью недостаточно для обеспечения безопасности.

Инцидент также вызвал обсуждение ликвидности wstETH. Продажа примерно 1 783 wstETH может оказать краткосрочное давление на рынок, хотя в настоящее время не наблюдается угрозы общей привязке токена. Если подписи Safe, управляющая организация хранилища или атакующий раскроют свои личности, может появиться больше подробностей.

News Image 0
0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Высокие цены на энергоносители усиливают опасения по поводу инфляции, доходность американских облигаций снова растет, доходность 10-летних бумаг увеличилась до 5,25%.

Продолжающиеся высокие цены на энергоносители усиливают обеспокоенность рынка инфляционными перспективами и укрепляют ожидания инвесторов относительно дальнейшего повышения ставок Федеральной резервной системой США. После резких колебаний в начале недели, доходность американских облигаций снова приближается к недавним максимумам.

智通财经•2026/10/09 23:31

BUZZ — акции CCC Intelligent Solutions резко выросли на фоне слухов о возможном поглощении

9 октября – Акции автомобильной страховой программной компании CCC Intelligent Solutions Holdings (CCC.O) выросли на 9,5% в постторговой сессии до 7,69 доллара. По данным Bloomberg, GTCR и Elliott Investment Management ведут углубленные переговоры о приобретении CCC, утверждают источники. Сообщается, что сделка может быть объявлена уже на следующей неделе. Однако стороны еще не достигли окончательного соглашения, детали, включая сроки, могут измениться, и переговоры могут завершиться без сделки. CCC, GTCR и Elliott пока не ответили на запросы Reuters о комментарии. Акции CCC упали примерно на 12% с начала года. (Для удобства неанглоязычных пользователей Reuters предлагает автоматический перевод своих сообщений на несколько других языков. Reuters не гарантирует точность переведенных текстов, поскольку автоматика может содержать ошибки или не передавать необходимый контекст. Автоматический перевод предоставляется исключительно для удобства читателей. Reuters не несет ответственности за любой ущерб или убытки, возникшие в результате использования этой функции.)

路透社•2026/10/09 21:17

Saudi Aramco восстановила поставки нефти в полном объёме для европейских клиентов, давление на альтернативные закупки для европейских НПЗ значительно снизилось.

Saudi Aramco объявила, что в ноябре восстановит полноценные поставки сырой нефти европейским нефтеперерабатывающим заводам. Ранее нефтепровод East-West в Саудовской Аравии подвергся атаке беспилотника, и Saudi Aramco сообщила европейским клиентам, что в октябре не будет выделять никакие квоты на сырую нефть, вынудив покупателей срочно искать альтернативные источники поставок. В настоящее время производительность трубопровода восстановлена более чем на 80%, и ежедневные поставки сырой нефти в Европу, составляющие примерно 700–800 тысяч баррелей, ожидаются на прежнем уровне.

华尔街见闻•2026/10/09 21:06