
Publier
oAdam
SlowMist 报告称,Aave v3「循环策略」所用的 Safe 模块遭攻击:
攻击者利用第三方适配器 FlashLoopAdapter 的 open()/close() 访问控制漏洞,伪造 Safe 认证并任意执行模块,从两个多签地址窃取约 114.09 ETH(约 31 万美元),并偿还约 1300 WETH 债务以解锁抵押品。
Aave 创始人 Kulechov 回应称,涉事模块是构建在 v3 之上的第三方外部适配器,Aave v3 合约本身未受影响。
这提醒人们:DeFi 的攻防边界,正从核心协议外移到层层叠加的第三方组件。
Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus
Réponses
Aucun commentaire pour le moment. Soyez le premier à répondre !
Cryptos tendance
BTC/USDTBitcoin
$84 844,2+0,00 %
ETH/USDTEthereum
$2 682,31+0,00 %
ZEC/USDTZcash
$1 297,39+0,00 %
Tendances du marché
1#USNFPDataCools
Populaire


2#BTCETHETFOutflows
3#G7OilReserveRelease

