Загружаем каталог…
Загружаем каталог…
针对 Aave v3 循环策略所用 Safe 模块遭利用、损失约 114.09 ETH 一事,Aave 创始人 Stani Kulechov 表示该事件并非 Aave v3 合约遭到攻击,涉事模块是构建在 Aave v3 之上的第三方外部适配器,此次事件对 Aave v3 本身没有影响。攻击者利用 FlashLoopAdapter 的 open ()/close () 访问控制漏洞,通过伪造 Safe 认证及任意模块执行,从两个 Safe 多签地址窃取约 114.09 ETH,并偿还约 1300 WETH 债务以解锁抵押品。
То, что RADAR обнаружил и классифицировал для этой возможности. Это опубликованный источником текст, а не подтверждение, что предложение ещё действует.
Aave 创始人回应:涉事模块为第三方外部适配器 并非 Aave v3 合约受影响. 针对 Aave v3 循环策略所用 Safe 模块遭利用、损失约 114.09 ETH 一事,Aave 创始人 Stani Kulechov 表示该事件并非 Aave v3 合约遭到攻击,涉事模块是构建在 Aave v3 之上的第三方外部适配器,此次事件对 Aave v3 本身没有影响。攻击者利用 FlashLoopAdapter 的 open ()/close () 访问控制漏洞,通过伪造 Safe 认证及任意模块执行,从两个 Safe 多签地址窃取约 114.09 ETH,并偿还约 1300 WETH 债务以解锁抵押品。
Открыть источник