BlockBeatsのニュースによると、10月5日、GoPlusセキュリティチームの開示により、Baseチェーン上でプロジェクト側が公に認領していない金庫コントラクトが攻撃を受けた。攻撃者はSafeマルチシグを通じて悪意のあるコントラクトを貸付ホワイトリストに追加し、1783枚のaBaswstETHを引き出してAave V3で約1783 wstETHを償還し、約600万ドルの損失が発生した。
攻撃はマルチシグガバナンスとアクセス制御の失敗に起因することが分かった。プロジェクトチームは攻撃前の25日間にこの財庫コントラクトに対してSafeトランザクションを実行しておらず、ソーシャルエンジニアリング攻撃または内部共謀の可能性がある。AaveのコアコントラクトとBaseチェーン自体は影響を受けていない。記事執筆時点で、攻撃を受けた金庫内には依然として約3170万ドルの資産がリスクにさらされている。