Aave 第三方适配器被攻击,约 30.5 万美元被盗
Aave 创始人 Stani Kulechov 表示,一起针对第三方适配器的攻击造成两个 Safe 多签钱包损失约 30.5 万美元,Aave v3 本身未受影响。他在 X 上称,出事的不是 Aave v3 合约,而是建立在 Aave 之上的第三方外部适配器,对 Aave v3 没有影响。
区块链安全公司 SlowMist 称,攻击目标是用于通过 Safe 钱包开平 Aave v3 杠杆仓位的模块。攻击者利用访问控制漏洞,让一个假冒的 Safe 合约通过了适配器的授权检查;该适配器还允许调用者控制用于兑换的路由器和交易数据,攻击者借此通过受害者的 Safe 执行交易,取走 weETH 和抵押品。
据 SlowMist,攻击过程中偿还了约 1,300 枚 WETH 的债务以解锁抵押品,最终从两个 Safe 多签钱包盗走约 114.09 枚 ETH,价值约 30.5 万美元。SlowMist 已定位存在漏洞的 FlashLoopAdapter 合约和攻击者钱包,未报告 Aave v3 本身出现损失。
Post #3018
1
