
المنشور
oAdam
SlowMist 报告称,Aave v3「循环策略」所用的 Safe 模块遭攻击:
攻击者利用第三方适配器 FlashLoopAdapter 的 open()/close() 访问控制漏洞,伪造 Safe 认证并任意执行模块,从两个多签地址窃取约 114.09 ETH(约 31 万美元),并偿还约 1300 WETH 债务以解锁抵押品。
Aave 创始人 Kulechov 回应称,涉事模块是构建在 v3 之上的第三方外部适配器,Aave v3 合约本身未受影响。
这提醒人们:DeFi 的攻防边界,正从核心协议外移到层层叠加的第三方组件。
إخلاء المسؤولية: يُقدَّم محتوى OKX Orbit لأغراض إرشادية فقط. اعرف المزيد
الردود
لا تعليقات حتى الآن. كُن أول من يرد!
العملات الرقمية الرائجة
BTC/USDTBitcoin
$84,757.5-0.01%
ETH/USDTEthereum
$2,679.98-0.01%
ZEC/USDTZcash
$1,295.83-0.06%
الموضوعات الرائجة في السوق اليوم
1#USNFPDataCools
الأكثر تداولاً
2#BTCETHETFOutflows

3#G7OilReserveRelease

