المنشور

oAdam
oAdam
SlowMist 报告称,Aave v3「循环策略」所用的 Safe 模块遭攻击: 攻击者利用第三方适配器 FlashLoopAdapter 的 open()/close() 访问控制漏洞,伪造 Safe 认证并任意执行模块,从两个多签地址窃取约 114.09 ETH(约 31 万美元),并偿还约 1300 WETH 债务以解锁抵押品。 Aave 创始人 Kulechov 回应称,涉事模块是构建在 v3 之上的第三方外部适配器,Aave v3 合约本身未受影响。 这提醒人们:DeFi 的攻防边界,正从核心协议外移到层层叠加的第三方组件。

إخلاء المسؤولية: يُقدَّم محتوى OKX Orbit لأغراض إرشادية فقط. اعرف المزيد

الردود

لا تعليقات حتى الآن. كُن أول من يرد!