
Post
oAdam
SlowMist 报告称,Aave v3「循环策略」所用的 Safe 模块遭攻击:
攻击者利用第三方适配器 FlashLoopAdapter 的 open()/close() 访问控制漏洞,伪造 Safe 认证并任意执行模块,从两个多签地址窃取约 114.09 ETH(约 31 万美元),并偿还约 1300 WETH 债务以解锁抵押品。
Aave 创始人 Kulechov 回应称,涉事模块是构建在 v3 之上的第三方外部适配器,Aave v3 合约本身未受影响。
这提醒人们:DeFi 的攻防边界,正从核心协议外移到层层叠加的第三方组件。
Disclaimer: de content op OKX Orbit dient uitsluitend ter informatie. Meer informatie
Reacties
Nog geen reacties. Reageer als eerste.


