Loading the catalog…
Loading the catalog…
针对 Aave v3 循环策略所用 Safe 模块遭利用、损失约 114.09 ETH 一事,Aave 创始人 Stani Kulechov 表示该事件并非 Aave v3 合约遭到攻击,涉事模块是构建在 Aave v3 之上的第三方外部适配器,此次事件对 Aave v3 本身没有影响。攻击者利用 FlashLoopAdapter 的 open ()/close () 访问控制漏洞,通过伪造 Safe 认证及任意模块执行,从两个 Safe 多签地址窃取约 114.09 ETH,并偿还约 1300 WETH 债务以解锁抵押品。
What RADAR observed and classified to build this opportunity. It is what the source published, not a verification that the offer is still active.
Aave 创始人回应:涉事模块为第三方外部适配器 并非 Aave v3 合约受影响. 针对 Aave v3 循环策略所用 Safe 模块遭利用、损失约 114.09 ETH 一事,Aave 创始人 Stani Kulechov 表示该事件并非 Aave v3 合约遭到攻击,涉事模块是构建在 Aave v3 之上的第三方外部适配器,此次事件对 Aave v3 本身没有影响。攻击者利用 FlashLoopAdapter 的 open ()/close () 访问控制漏洞,通过伪造 Safe 认证及任意模块执行,从两个 Safe 多签地址窃取约 114.09 ETH,并偿还约 1300 WETH 债务以解锁抵押品。
Open source