Aave v3未遭攻击:创始人澄清第三方模块漏洞事件

针对慢雾安全团队披露的Aave v3循环策略相关安全事件,项目核心负责人Stani Kulechov明确表示,此次资金损失并未波及Aave v3协议本身。其指出,涉事的Safe模块为部署于v3之上的外部集成组件,属于独立运行的第三方适配器。

外部适配器漏洞引发资产外流,主协议逻辑未受影响

事件起因系FlashLoopAdapter在open()与close()函数调用中存在访问控制缺陷,攻击者借此伪造Safe身份认证,并触发任意模块执行权限,非法提取两个多签钱包中的约114.09ETH。后续操作中,攻击方通过偿还超1300万WETH债务,实现抵押品释放,完成资金套现。