Base上の運営元不明のVaultから10億円近いwstETHが不正流出
Base上の運営元不明のVaultから、約600万ドル相当の1,783 wstETHが不正流出した。攻撃用コントラクトがマルチシグによってホワイトリストへ再登録された約70秒後に資産の引き出しが始まった。既存署名者の有効な署名が使われており、秘密鍵流出や署名プロセスの操作など具体的な原因は判明していない。
Base上の運営元不明のVaultから、約600万ドル相当の1,783 wstETHが不正流出した。攻撃用コントラクトがマルチシグによってホワイトリストへ再登録された約70秒後に資産の引き出しが始まった。既存署名者の有効な署名が使われており、秘密鍵流出や署名プロセスの操作など具体的な原因は判明していない。