Aiying 艾盈是一家专注于传统金融及Web3的合规咨询服务机构,本文为团队原创,转载需授权。
10 月 4 日,Base 链上一个 DeFi 金库(vault)被抽走了 1783 枚 wstETH,按当时价格折算约 600 万美元。安全公司 Blockaid 最早在 09:20 UTC 拉响警报,说这个金库被「加白名单」了——一个刚创建的新合约被塞进了金库的可信名单,随后借走了 Aave 的存款凭证 aBaswstETH。到后来,Spot On Chain、PeckShield、CertiK、ExVul 几家链上安全机构都指向同一个地址 0x0B5126…B034,损失的统计也从最初 202 万美元一路修正到 600 万以上。
发生了什么
被盗的不是「裸币」,是 Aave 的存款凭证
先厘清一个容易混淆的点:被拿走的 aBaswstETH,是用户在 Aave 的 Base 市场存入 wstETH 后拿到的计息凭证(aToken),本身承载着本金和累积收益。攻击者先把一个新合约加进金库白名单,借走这些 aToken,再通过 Aave 赎回成底层的 wstETH 转出。也就是说,损失链条其实绕了一圈 Aave 的流动性基础设施——但多家安全机构都确认,Aave 的核心借贷合约和 Base 链本身并没有被攻破,问题出在那个「金库」自己的访问控制上。
白名单为什么会「认」一个新合约
白名单机制的本意,是只允许预先批准的合约或地址跟金库交互。这次却是一个刚部署的合约拿到了授权,紧接着完成借款动作。安全机构把矛头指向了金库的权限管理,但「这份授权是怎么来的」至今没有定论:可能是管理私钥泄露、配置错误、访问控制函数缺陷,也可能是合约本身的漏洞。公开信息目前不足以锁定单一根因。
更蹊跷的是:金库「没有主人认领」
链上记录显示,这个金库是一个 OpenZeppelin 透明代理(transparent proxy),它的 owner 指向一个 3/7 多签的 Safe 钱包——需要七个签名者里的三人同意才能动。诡异的是,这个 Safe 没有任何公开的协议名称,七个签名地址也没有一个被公开识别。按 ExVul 的链上还原,owner Safe 曾在 08:52 UTC 把攻击者新部署的合约从白名单移除,08:53 又加了回来,两次变更都带着 Safe 既有签名者的有效签名。换句话说,有人「合法地」签下了把攻击合约放行的操作,而这些签名是怎么拿到的,无人解释。
为什么重要
「多签」不等于「安全」,签名私钥管理才是命门
这件事最刺痛从业者的地方在于:3/7 多签本身是行业里公认的「高安全」配置,但只要签名私钥被控制,再厚的多签墙也会被「合法签名」洞穿。它把风险焦点从「协议会不会被黑」拉回到一个更古老的问题——治理者和管理员手里的钥匙到底怎么保管。对机构自建金库、DeFi 产品方而言,多签成员的身份、签名设备的隔离、变更授权的二次人工复核,才是决定资产安全的那道真防线。
访问控制审计正在成为硬性合规项
随着机构资金进场,DeFi 金库的「白名单 + 代理 + 多签」三层结构越来越像传统金融里的托管与授权体系。这次事件等于给行业提了个醒:智能合约审计不能只盯着业务逻辑,访问控制函数、代理升级权限、owner 钱包的签名流,这些「非业务」环节恰恰是黑客最喜欢钻的空子。未来监管若要求 DeFi 产品做更严格的第三方安全审计,访问控制与密钥治理大概率会被单独列出来。
被盗资产的追踪与冻结,链上已经「看得见」
尽管金库主人缺席,但链上侦查其实做得很充分:攻击者地址、白名单变更的时间戳、六笔转出的金额分布(一笔测试 1 枚、一笔 100、三笔 500、最后一笔 182.067)、通过 Aave 赎回 wstETH 后再转移的路径,全都在链上可查。Spot On Chain 判断系统性风险有限,但如果被盗的 wstETH 被抛售,短期可能对价格造成压力。对执法和合规团队来说,这条案子的价值在于:即便「没有受害者报案」,链上资金流也能还原出完整的作案时间线。
怎么看
- 别把多签当免死金牌:签名私钥一旦泄露,「合法签名」能绕过一切白名单防线,密钥治理比多签结构本身更关键。
- 访问控制要单独审计:审计范围必须覆盖白名单、代理升级权限、owner 钱包签名流,而不只是业务逻辑。
- 金库主人缺位是最大风险信号:无主金库、匿名多签意味着事件响应慢、追偿无门,机构合作前要尽调治理实体。
- 链上追踪已成标配:即使无人报案,被盗资金的时间线、路径、地址都能还原,执法与合规团队应建立链上侦查能力。
一句话总结
Base 金库 600 万美元 wstETH 被盗,本质不是 Aave 或 Base 被黑,而是金库自己的白名单访问控制被「合法签名」洞穿——它再次证明,在 DeFi 里多签结构不等于安全,签名私钥与访问控制审计才是机构资产合规的真正命门。
本文基于 Blockaid、Spot On Chain、PeckShield、CertiK、ExVul 等链上安全机构的监测披露,并参考 Blockonomi、Approx 及 iTokenly 攻击登记库 等报道撰写。


