TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
BitOK (ru)

6 Oct, 19:23

Открыть в Telegram Поделиться Пожаловаться

🔐 Три подписи открыли доступ к 1 783 wstETH: как сработала атака на хранилище Base

Всё началось не со взлома контракта и не с вывода средств.

Safe, управлявший хранилищем, выдал заранее подготовленному прокси разрешение на работу с активами. Операцию подтвердили три из семи владельцев, ровно столько требовал порог Safe.

Через 70 секунд прокси получил первую выдачу.

⚙️ Маршрут подготовили заранее

Примерно за два часа до этого связанный кошелёк получил ETH из Tornado Cash, перевёл часть средств в Base и создал реализацию контракта, ProxyAdmin и сам прокси.

В коде уже был указан адрес конкретного хранилища. То есть сначала подготовили инструмент, затем открыли ему доступ, и только после этого начался вывод.

Хранилище шестью операциями выдало 1 783,067 aBaswstETH. Их погасили через Aave и получили 1 783,067 wstETH, после чего весь объём перевели на второй кошелёк.

👋 Но вывести всё в Ethereum не успели

➤ 782,067 wstETH оставались на Base;
➤ ещё 1 001 wstETH находились в двух незавершённых выводах через мост;
➤ на Ethereum по этим заявкам было получено 0 wstETH.

Ключевая особенность кейса в другом: доступ к средствам открыл сам Safe через штатную административную операцию с необходимыми тремя подписями.

Уже после этого подготовленный прокси использовал разрешение и начал забирать активы из хранилища.

Что произошло до подписания, on-chain не показывает. Кража ключей, обман владельцев, компрометация процесса подписания или участие инсайдера остаются версиями.

🔍 На схеме восстановили весь маршрут: Safe → прокси → aBaswstETH → Aave → wstETH → попытка вывода из Base в Ethereum.

Подготовка атаки началась ещё до вывода средств: связанный кошелёк получил ETH из Tornado Cash и затем профинансировал маршрут в Base. Проверить связи адреса с рискованными источниками можно в боте BitOK.

Сайт | Telegram | BitOK бот

410 1 3 3 19
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot