Aave v3未遭攻击:创始人澄清第三方模块漏洞事件
针对慢雾安全团队披露的Aave v3循环策略相关安全事件,项目核心负责人Stani Kulechov明确表示,此次资金损失并未波及Aave v3协议本身。其指出,涉事的Safe模块为部署于v3之上的外部集成组件,属于独立运行的第三方适配器。
外部适配器漏洞引发资产外流,主协议逻辑未受影响
事件起因系FlashLoopAdapter在open()与close()函数调用中存在访问控制缺陷,攻击者借此伪造Safe身份认证,并触发任意模块执行权限,非法提取两个多签钱包中的约114.09ETH。后续操作中,攻击方通过偿还超1300万WETH债务,实现抵押品释放,完成资金套现。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
