区块链安全公司CertiK揭露Base网络重大漏洞
知名智能合约审计机构CertiK近日发现Base区块链存在重大安全隐患。未经验证的智能合约(地址:0xE143b486ab0413)利用漏洞窃取了受害者55枚封装以太币(WETH),价值约22万美元。
漏洞原理分析
CertiK指出,该漏洞源于uniswapV3SwapCallback()函数未实施有效的访问控制机制。这一缺陷使得攻击者能够通过非法transferFrom调用清空受害者钱包资金。
作为快速扩张的以太坊Layer-2网络,Base链在过去数月获得广泛关注。CertiK的Skylens工具成功追踪到受害地址(0xf1a3686f4D)被盗的55.4枚WETH最终流向攻击者账户。本次攻击中,受害者事先签署了合约授权,这种典型的DeFi操作失误被攻击者所利用。
该事件与2024年10月Cyvers Alerts报告的百万美元盗币案手法相似,两者均利用Base链上未经验证的借贷合约漏洞实施攻击。这些案例警示我们:使用未经测试的代码存在持续风险,合约授权前必须进行验证。
安全防护建议
CertiK建议用户立即撤销对涉事地址的授权许可。本次曝光的回调机制缺陷——缺乏对消息发送者的必要验证——也是此前Uniswap V3审计中发现的问题类型。
随着DeFi生态的发展,此类安全事件不断提醒用户:必须保持警惕,仔细审查智能合约,遵循最佳安全实践以保障资产安全。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
账号安全
资讯收藏
自选币种
我的关注