10 月 4 日,原本被视为「安全底仓」的 Base 链上某处金库率先在链上拉响警报:据 PeckShield 监测,一个与该金库相关的地址 0x0B5126...B034 异常转出 1,783 枚 wstETH,按当时价格估算约 600 万美元,在区块浏览器上一笔笔滑向未知处。很快,Foresight News、Odaily 星球日报、金色财经等多家中文加密媒体跟进,把这一串冷冰冰的数字,指向了 Base 生态中一场典型的合约金库类攻击事件——被转走的不是杂牌资产,而是由 Lido 发行、在跨链 DeFi 场景中被广泛使用的 wstETH,承载的是对以太坊质押收益和链上安全的双重想象。更具讽刺意味的是,在此之前,作为 Coinbase 推出的以太坊二层网络,Base 一直试图用扩容与合规叙事来承接更多金库类协议和高价值资产,这处金库却在没有任何预警的情况下面对了最直接的考验。当前公开信息尚未披露被攻击金库的具体协议名称、攻击手法以及资金后续去向,但仅凭这一笔 1,783 枚 wstETH 的转出,就足以抛出一个绕不过去的问题:这次突如其来的金库攻击,究竟撕开了 Base 安全叙事的哪一道缝隙。
Base 安全招牌被击中
在这次事件之前,Base 一直把“安全、低成本”的二层定位当作核心卖点,背靠 Coinbase 这一传统金融合规品牌,再叠加近一两年 TVL 和生态项目数量持续上升,外界普遍默认:把资金放在 Base 上、尤其是放进金库(Vault)类协议里,是一件“相对稳妥”的事。金库在 Base 的 DeFi 生态中扮演的是基础设施角色,负责集中管理用户资产、统一进行策略配置,像是链上世界的“公共金库”,一旦稳起来,就会源源不断吸引更多资产与协议围绕其搭建。
也因此,当 PeckShield 在 10 月 4 日监测到 Base 链上一处金库出现安全异常,并将攻击相关地址锁定为 0x0B5126...B034,随后这一路径上转出 1,783 枚 wstETH、价值约 600 万美元时,冲击的就不再只是某个匿名金库的资产安全,而是 Base 整体“安全样板间”的形象。当前公开信息并未给出具体协议名称、攻击手法与资金去向,但市场在意的往往不是细节,而是级别——当能承载数百万美元 wstETH 的金库被攻破,投资者会开始重新审视 Base 上金库类协议的风险定价,质疑此前是否过度依赖“Coinbase 出品”的光环与二层叙事本身,对整个 Base 生态的信任也会从“默认安全”转向“需要再次验证安全边界”。
被转走的 1,783 枚 wstETH
链上视角里,这场攻击真正被钉死在时间轴上的,是那笔突兀的转账:地址 0x0B5126...B034 从 Base 链上一处金库相关地址,转走了整整 1,783 枚 wstETH。按当时价格折算约 600 万美元,这不是“零散出金”,而是一记干净利落的抽梁——一次性把一笔协议级体量的资产,从原本被视作“系统底座”的金库里剥离出去。PeckShield 正是通过这笔异常的大额 wstETH 转出,锁定了攻击关联地址,随后多家中文媒体在报道这起 Base 金库事件时,都把这 1,783 枚 wstETH 视为整个事故的核心损失。
之所以这一笔 wstETH 的流出格外刺眼,还在于资产本身的性质。wstETH 是 Lido 发行的质押 ETH 封装代币,本质上对应的是原生 ETH 的质押收益权,因此在跨链 DeFi 体系中往往被当作“高质量仓位”,集中沉淀在各类协议级资金池和金库里。当一个 Base 上的金库可以长期持有上千枚 wstETH,说明这类质押衍生品已经深入二层基础设施层,而不是普通用户的边角资产。也正因为如此,当 0x0B5126...B034 能够在短时间内将这 1,783 枚 wstETH 整笔转出,哪怕目前公开信息还没有披露具体攻击手法、协议名称以及后续去向,链上已经发出了几个清晰的风险信号:一是单一金库对高价值资产的集中度足够高,一旦权限或合约边界被突破,损失额度立刻跃迁到百万美元级别;二是这类与 ETH 绑定的质押代币在二层金库中的地位,使每一次异常转出都不仅是个别项目的漏洞,而会被市场解读为 Base 生态在托管这类核心资产时是否真的建立了足够严密的安全缓冲。
从链上预警到舆论发酵
这一次 Base 金库被攻的叙事,并不是从项目公告开始,而是从一条链上预警拉开帷幕。10 月 4 日,PeckShield 在监测到 Base 上相关金库出现异常后,率先将其识别为攻击事件并对外披露,攻击地址被标记为 0x0B5126...B034,随后这组地址在链上完成了 1,783 枚 wstETH 的转出,按当时价格折合约 600 万美元。这种“链上监测驱动型”的安全事件路径,意味着项目方往往不是第一讲述者:在代码还没来得及给出解释之前,链上数据和安全机构给出了第一版事实框架,也把最直接的追问压力抛向了金库协议和 Base 生态本身。
当 PeckShield 的预警被公开后,Foresight News、Odaily 星球日报、金色财经等多家中文加密媒体迅速跟进报道,并不约而同地将这笔 1,783 枚 wstETH 的转出行为与同一次 Base 金库安全事件关联。技术上,这只是一笔从金库流向攻击地址的转账记录;在媒体接力之下,它被包装成一次需要全市场重新评估的安全案例:Base 作为 Coinbase 推出的以太坊二层网络,是否已经为托管 wstETH 这类高价值质押资产建立起足够的风险管理?随着链上细节在报道中被不断重复,事件的重心从“某个金库被攻”自然上升为“Base 生态在 DeFi 金库安全上的整体可信度”,链上监测、项目方与用户之间的博弈,也在这种舆论发酵中变得更加公开和尖锐。
Base 生态接下来的安全考题
这场由地址 0x0B5126...B034 转出 1,783 枚 wstETH、约 600 万美元资产的金库被攻事件,目前仍像一块被挖去关键章节的拼图:被攻击金库究竟属于哪一个协议、攻击究竟源自合约逻辑缺陷、私钥管理失守还是其他环节失误,项目方是否已紧急处置、是否对外给出完整复盘与赔付方案,资金此后是否被跨链转移或进一步混洗、有没有任何追回尝试,公开信息都尚未给出答案。在这些空白被补齐之前,外界对 Base 生态金库安全的评估只能停留在“风险被暴露、细节未明”的阶段。接下来真正需要被持续盯紧的变量,是 Base 上金库类协议是否会系统性地加强审计与持续监控,是否在权限设计、资产限额、异常行为告警等风控层面给出可验证的升级,是否在安全事件披露、损失认定与用户沟通上提高透明度与响应速度。放在更大的叙事里,当 Base 作为主流以太坊二层继续承接更多来自以太坊主网与 DeFi 的高价值资产时,它能否在追求扩展性和生态增量的同时,把金库这类资产中枢的安全标准抬到与其体量相匹配的高度,将决定类似攻击是被当作一次孤立意外,还是被视为整个二层安全模型需要重构的前兆。
加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata
Disclaimer: This article represents only the personal views of the author and does not represent the position and views of this platform. This article is for information sharing only and does not constitute any investment advice to anyone. Any disputes between users and authors are unrelated to this platform. If the articles or images on the webpage involve infringement, please provide relevant proof of rights and identity documents and send an email to support@aicoin.com. The relevant staff of this platform will conduct an investigation.