Leer en el idioma original (inglés)
Base Vault Pierde $6 Millones por Fallo en Aprobación Multisig
Redactado con inteligencia artificial. Traducción automática del inglés.

Un vault en la red Base sufrió una pérdida de aproximadamente 1,783 wstETH, valorados en casi $6 millones, tras un fallo de seguridad en su proceso de aprobación multisig. El incidente resalta las vulnerabilidades en la gestión de vaults y la importancia de asegurar los controles clave.
Resumen del Incidente
El 4 de octubre, un vault desplegado en Base experimentó una grave brecha de seguridad, resultando en el robo de aproximadamente 1,783 wstETH, que equivale a casi $6 millones. Este robo ocurrió cuando un contrato no autorizado logró acceder y manipular los fondos del vault.
Cómo Ocurrió la Brecha
La brecha se desarrolló en una serie de acciones rápidas que involucraron la lista blanca del vault, que permite a ciertas direcciones acceder a sus fondos. El atacante primero obtuvo el estatus de lista blanca y tomó prestados los aBaswstETH del vault—tokens emitidos por Aave V3 para depósitos de wstETH. Luego, el atacante transfirió estos tokens a un contrato que controlaba y los canjeó por 1,783 wstETH. Es importante destacar que no se han reportado indicios de compromiso en el protocolo Aave en sí.
Problemas de Aprobación Multisig
Los equipos de seguridad monitorearon el robo mientras escalaba de $2 millones a $6 millones. La billetera multisig del vault, que normalmente requiere múltiples firmas para la aprobación de transacciones, eliminó el contrato del atacante de su lista blanca a las 08:52:23 UTC, pero lo reactivó solo un minuto y medio después, a las 08:53:51. Ambas transacciones fueron validadas por las mismas tres firmas, lo que sugiere un posible compromiso de las claves o manipulación del proceso de aprobación.
Recomendaciones para los Usuarios
Dado este incidente, se insta a los usuarios a investigar a fondo la gobernanza de cualquier vault antes de depositar fondos. Las consideraciones clave incluyen:
- ¿Quién tiene las claves?
- ¿Cuántas firmas se requieren?
- ¿Quién puede modificar la lista blanca?
No verificar estos detalles puede llevar a vulnerabilidades significativas. A medida que la industria enfrenta las repercusiones de tales incidentes, la necesidad de medidas de seguridad robustas en las finanzas descentralizadas sigue siendo crítica.
