
Специалисты по блокчейн-безопасности из компании Blockaid раскрыли детали дерзкой и тщательно спланированной атаки на децентрализованное хранилище в сети Base. Злоумышленнику удалось незаконно вывести 1 783 обернутых токена wstETH, рыночная стоимость которых составляет около 6 миллионов долларов.
Механика эксплойта носила признаки профессиональной разведки. Сначала хакер провел «тестовый прогон», инициировав микроскопическую транзакцию на 1 aBaswstETH (токен-квитанция, который протокол Aave выдает пользователям при депозите wstETH в сети Base). Убедившись в работоспособности уязвимости, атакующий осуществил пять массивных операций.
Корень проблемы, по мнению аналитиков Blockaid, крылся в дефектной системе разграничения прав доступа. Злоумышленник смог оформить заем, используя активы целевого хранилища в качестве залога. Получив на руки токены aTokens, подтверждающие право на эти средства, хакер через специально созданный смарт-contract мгновенно обменял их на wstETH и перенаправил ликвидность на свой кошелек.
Особую тревогу у исследователей вызвали подозрительные манипуляции с настройками доступа, зафиксированные незадолго до атаки. Злоумышленный контракт был сначала удален из списка доверенных адресов, но вскоре вновь активирован через мультисиг-кошелек, требующий подтверждения операции несколькими подписями. В Blockaid считают это веским основанием полагать, что приватные ключи одного или нескольких авторизованных участников проекта были скомпрометированы.
Нет похожих публикаций.