🚨 SlowMist: эксплойт Aave v3 Loop Safe Module — похищено около 114,09 ETH
➤ Атакующий использовал уязвимость контроля доступа в функциях open() и close() FlashLoopAdapter.
➤ Он обошел авторизацию Safe и выполнил произвольные модули, похитив около 114,09 ETH с двух мультисиг-адресов Safe.
➤ Для разблокировки залога атакующий погасил около 1300 WETH долга.
➤ Основатель Aave Стани Кулечов заявил, что инцидент не затронул контракты Aave v3.
➤ По его словам, пострадал сторонний внешний адаптер, построенный поверх Aave, а не сам протокол.
Post #27741
746
