Хакер вывел около $6 млн из неизвестного хранилища в сети Base, воспользовавшись ошибкой разграничения доступа. Сначала он проверил уязвимость переводом на 1 aBaswstETH, затем провёл пять крупных операций.

  • Злоумышленник занял средства под залог активов, получил aTokens Aave, обменял их на wstETH и отправил себе.
  • В уязвимом контракте остаётся около $31,7 млн различных активов.
  • Незадолго до атаки настройки доступа менялись, а multisig-кошелёк повторно разрешил контракт хакера, что указывает на возможную компрометацию ключей.

Вывод LaunchBar: это не просто убыток на $6 млн, а продолжающийся риск ликвидности. Пока контракт не изолирован, позиции и интеграции в Base могут быть опасны. Не взаимодействуйте с хранилищем и следите за выводами средств.