
Publikovat
oAdam
SlowMist 报告称,Aave v3「循环策略」所用的 Safe 模块遭攻击:
攻击者利用第三方适配器 FlashLoopAdapter 的 open()/close() 访问控制漏洞,伪造 Safe 认证并任意执行模块,从两个多签地址窃取约 114.09 ETH(约 31 万美元),并偿还约 1300 WETH 债务以解锁抵押品。
Aave 创始人 Kulechov 回应称,涉事模块是构建在 v3 之上的第三方外部适配器,Aave v3 合约本身未受影响。
这提醒人们:DeFi 的攻防边界,正从核心协议外移到层层叠加的第三方组件。
Zřeknutí se odpovědnosti: Obsah v síti OKX Orbit je poskytován pouze pro informační účely. Další informace
Odpovědi
Zatím žádné komentáře. Odpovězte jako první!
Aktuální informace z trhu
1#USNFPDataCools
Nejžhavější

2#BTCETHETFOutflows

3#G7OilReserveRelease


