Dapplick
Dapplick

Noticias de Web3 sobre lo que se construye y se utiliza

martes, 6 de octubre de 2026
Portada>Seguridad>Base Vault Pierde $6 Millones por Fallo en Aprobac…

Leer en el idioma original (inglés)

Seguridad

Base Vault Pierde $6 Millones por Fallo en Aprobación Multisig

·2 min de lectura

Redactado con inteligencia artificial. Traducción automática del inglés.

Base Vault Pierde $6 Millones por Fallo en Aprobación Multisig
Imagen generada con IA

Un vault en la red Base sufrió una pérdida de aproximadamente 1,783 wstETH, valorados en casi $6 millones, tras un fallo de seguridad en su proceso de aprobación multisig. El incidente resalta las vulnerabilidades en la gestión de vaults y la importancia de asegurar los controles clave.

Resumen del Incidente

El 4 de octubre, un vault desplegado en Base experimentó una grave brecha de seguridad, resultando en el robo de aproximadamente 1,783 wstETH, que equivale a casi $6 millones. Este robo ocurrió cuando un contrato no autorizado logró acceder y manipular los fondos del vault.

Cómo Ocurrió la Brecha

La brecha se desarrolló en una serie de acciones rápidas que involucraron la lista blanca del vault, que permite a ciertas direcciones acceder a sus fondos. El atacante primero obtuvo el estatus de lista blanca y tomó prestados los aBaswstETH del vault—tokens emitidos por Aave V3 para depósitos de wstETH. Luego, el atacante transfirió estos tokens a un contrato que controlaba y los canjeó por 1,783 wstETH. Es importante destacar que no se han reportado indicios de compromiso en el protocolo Aave en sí.

Base Vault Pierde $6 Millones por Fallo en Aprobación Multisig
Imagen generada con IA

Problemas de Aprobación Multisig

Los equipos de seguridad monitorearon el robo mientras escalaba de $2 millones a $6 millones. La billetera multisig del vault, que normalmente requiere múltiples firmas para la aprobación de transacciones, eliminó el contrato del atacante de su lista blanca a las 08:52:23 UTC, pero lo reactivó solo un minuto y medio después, a las 08:53:51. Ambas transacciones fueron validadas por las mismas tres firmas, lo que sugiere un posible compromiso de las claves o manipulación del proceso de aprobación.

Recomendaciones para los Usuarios

Dado este incidente, se insta a los usuarios a investigar a fondo la gobernanza de cualquier vault antes de depositar fondos. Las consideraciones clave incluyen:

  • ¿Quién tiene las claves?
  • ¿Cuántas firmas se requieren?
  • ¿Quién puede modificar la lista blanca?

No verificar estos detalles puede llevar a vulnerabilidades significativas. A medida que la industria enfrenta las repercusiones de tales incidentes, la necesidad de medidas de seguridad robustas en las finanzas descentralizadas sigue siendo crítica.

Seguridad
← Volver a la portada