Репост из: BitOK (ru)
🔐 Три подписи открыли доступ к 1 783 wstETH: как сработала атака на хранилище Base
Всё началось не со взлома контракта и не с вывода средств.
Safe, управлявший хранилищем, выдал заранее подготовленному прокси разрешение на работу с активами. Операцию подтвердили три из семи владельцев, ровно столько требовал порог Safe.
Через 70 секунд прокси получил первую выдачу.
⚙️ Маршрут подготовили заранее
Примерно за два часа до этого связанный кошелёк получил ETH из Tornado Cash, перевёл часть средств в Base и создал реализацию контракта, ProxyAdmin и сам прокси.
В коде уже был указан адрес конкретного хранилища. То есть сначала подготовили инструмент, затем открыли ему доступ, и только после этого начался вывод.
Хранилище шестью операциями выдало 1 783,067 aBaswstETH. Их погасили через Aave и получили 1 783,067 wstETH, после чего весь объём перевели на второй кошелёк.
👋 Но вывести всё в Ethereum не успели
➤ 782,067 wstETH оставались на Base;
➤ ещё 1 001 wstETH находились в двух незавершённых выводах через мост;
➤ на Ethereum по этим заявкам было получено 0 wstETH.
Ключевая особенность кейса в другом: доступ к средствам открыл сам Safe через штатную административную операцию с необходимыми тремя подписями.
Уже после этого подготовленный прокси использовал разрешение и начал забирать активы из хранилища.
Что произошло до подписания, on-chain не показывает. Кража ключей, обман владельцев, компрометация процесса подписания или участие инсайдера остаются версиями.
🔍 На схеме восстановили весь маршрут: Safe → прокси → aBaswstETH → Aave → wstETH → попытка вывода из Base в Ethereum.
Подготовка атаки началась ещё до вывода средств: связанный кошелёк получил ETH из Tornado Cash и затем профинансировал маршрут в Base. Проверить связи адреса с рискованными источниками можно в боте BitOK.
Сайт | Telegram | BitOK бот
Всё началось не со взлома контракта и не с вывода средств.
Safe, управлявший хранилищем, выдал заранее подготовленному прокси разрешение на работу с активами. Операцию подтвердили три из семи владельцев, ровно столько требовал порог Safe.
Через 70 секунд прокси получил первую выдачу.
⚙️ Маршрут подготовили заранее
Примерно за два часа до этого связанный кошелёк получил ETH из Tornado Cash, перевёл часть средств в Base и создал реализацию контракта, ProxyAdmin и сам прокси.
В коде уже был указан адрес конкретного хранилища. То есть сначала подготовили инструмент, затем открыли ему доступ, и только после этого начался вывод.
Хранилище шестью операциями выдало 1 783,067 aBaswstETH. Их погасили через Aave и получили 1 783,067 wstETH, после чего весь объём перевели на второй кошелёк.
👋 Но вывести всё в Ethereum не успели
➤ 782,067 wstETH оставались на Base;
➤ ещё 1 001 wstETH находились в двух незавершённых выводах через мост;
➤ на Ethereum по этим заявкам было получено 0 wstETH.
Ключевая особенность кейса в другом: доступ к средствам открыл сам Safe через штатную административную операцию с необходимыми тремя подписями.
Уже после этого подготовленный прокси использовал разрешение и начал забирать активы из хранилища.
Что произошло до подписания, on-chain не показывает. Кража ключей, обман владельцев, компрометация процесса подписания или участие инсайдера остаются версиями.
🔍 На схеме восстановили весь маршрут: Safe → прокси → aBaswstETH → Aave → wstETH → попытка вывода из Base в Ethereum.
Подготовка атаки началась ещё до вывода средств: связанный кошелёк получил ETH из Tornado Cash и затем профинансировал маршрут в Base. Проверить связи адреса с рискованными источниками можно в боте BitOK.
Сайт | Telegram | BitOK бот