Baseネットワーク上でセキュリティ侵害の疑いのある事態が発生し、約600万ドル相当の暗号資産が盗まれた。初期調査によると、合計1,783,067 aBaswstETHが、まだ名前が公表されていない保管庫から6回の引き出し取引によって不正に流出したことが判明している。
セキュリティ研究者による予備的な評価によると、今回の攻撃は、最近ホワイトリストに登録されたスマートコントラクト保管庫の貸付メカニズムを悪用したものである。保管庫からaTokenが抜き取られ、約1,783,067 wstETH相当の金額で換金されたことは確認されているものの、攻撃を可能にした認証脆弱性の正確な発生源はまだ明らかになっていない。
資金の流れは、保管庫から攻撃者のスマートコントラクト、攻撃者のウォレットを経て、最終的にaTokenからwstETHへの変換に至ったと報じられている。
当初の関連取引は1 aBaswstETHの送金のみであったが、その後の5回の別々の資金流出により、合計で約1,783 wstETH、現在の価格で約600万ドルの損失が発生したと報じられている。
ブロックチェーンセキュリティ企業のPeckShieldは、アドレス0x0B5126…B034がBaseネットワーク上で約1,783 wstETHを不正に引き出したと報告した。このアドレスは攻撃者のウォレットとして疑われているが、標的となったプロトコル名や使用された正確な攻撃方法はまだ公表されていない。
※これは投資アドバイスではありません。


