Aave v3安全事件曝光:多签地址遭恶意渗透,资产流失与债务清偿并行
10月2日,慢雾实验室在社交平台披露,Aave协议v3版本中的Loop Safe模块遭遇严重安全威胁。攻击者借助Flash Loop Adapter组件中存在的open()与close()函数权限管理缺陷,实施了高精度的链上入侵。
伪造Safe身份实现跨模块操控
攻击者通过构造虚假的Safe认证请求,绕过核心验证机制,进而触发任意模块调用功能,直接操控受保护的多签钱包实例,完成资金转移。
资金流向揭示套利式逃逸路径
此次攻击共导致约114.09枚ETH被非法转移至攻击者地址,同时,攻击者还主动偿还了约1300万枚WETH的债务,以此触发抵押品释放机制,完成资产解押流程,形成闭环式的资金套现策略。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
