TGViewer
BredoStrategy BredoStrategy @docryptobred · 7.12K subscribers
Post #2583 322
Из двух Safe-мультисигов на Aave вывели 114 ETH через дыру в лупинг-адаптере

SlowMist сообщает об атаке на модуль Loop Safe для Aave v3: уязвимость контроля доступа в функциях open()/close() контракта FlashLoopAdapter позволила подделать аутентификацию Safe и выполнить произвольный модуль, выведя ~114 ETH (около $285 тыс.) с двух мультисигов. Зачем атакующему чужой долг: он погасил ~1 300 WETH, чтобы снять блокировку с залога и забрать разницу. Пострадали позиции в адаптере, а не пулы протокола — по описанию SlowMist, ядро Aave не затронуто; Aave заявления пока не делал. Чей это код, в сообщении не названо.

Источник: https://x.com/SlowMist_Team/status/2105855276536725599
————————————————————
BredoStrategy Vault
More from @docryptobred
  1. Oct 2, 2026Корея опубликовала правила для токенизированных ценных бумаг: лимит для розницы ₩100 млн в…
  2. Oct 2, 2026NEAR Intents заявила, что установила личность атакующего — 48 часов на возврат $3,8 млн Al…
  3. Oct 2, 2026SEC предложила правила, по которым фонды и советники смогут держать крипту напрямую SEC вы…
  4. Oct 1, 2026Ondo расширила Intelligent Portfolios до семи: к трём портфелям BlackRock добавлены четыре…
  5. Oct 1, 2026NEAR: предложение срезать эмиссию с 2,5% до 1,6% за два года с переходом к фиксированному…
  6. Oct 1, 2026Copper открыл институтам торговлю перпами Hyperliquid из своего кастоди — активы остаются…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →