Aave v3安全事件曝光:多签地址遭恶意渗透,资产流失与债务清偿并行

10月2日,慢雾实验室在社交平台披露,Aave协议v3版本中的Loop Safe模块遭遇严重安全威胁。攻击者借助Flash Loop Adapter组件中存在的open()与close()函数权限管理缺陷,实施了高精度的链上入侵。

伪造Safe身份实现跨模块操控

攻击者通过构造虚假的Safe认证请求,绕过核心验证机制,进而触发任意模块调用功能,直接操控受保护的多签钱包实例,完成资金转移。

资金流向揭示套利式逃逸路径

此次攻击共导致约114.09枚ETH被非法转移至攻击者地址,同时,攻击者还主动偿还了约1300万枚WETH的债务,以此触发抵押品释放机制,完成资产解押流程,形成闭环式的资金套现策略。