RecodeX 重构消息,基于Aave构建的第三方外部适配器FlashLoopAdapter遭到黑客攻击,约30.5万美元资产被盗。区块链安全公司SlowMist发现该适配器存在访问控制漏洞,攻击者利用伪造的Safe合约绕过认证流程,从受害者的Safe多签钱包中窃取资产。两个钱包共损失约114.09枚以太坊。Aave创始人Stani Kulechov表示,问题出在基于Aave构建的第三方外部适配器,而非Aave V3合约本身,Aave V3未受影响。