事件追踪 · 持续发展中

Aave v3 Loop Safe模块攻击

持续追踪Aave v3 Loop Safe模块攻击相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序

持续追踪Aave v3 Loop Safe模块攻击相关报道与进展。

Aave第三方适配器遭攻击损失约30.5万美元,V3协议未受影响

RecodeX 重构消息,基于Aave构建的第三方外部适配器FlashLoopAdapter遭到黑客攻击,约30.5万美元资产被盗。区块链安全公司SlowMist发现该适配器存在访问控制漏洞,攻击者利用伪造的Safe合约绕过认证流程,从受害者的Safe多签钱包中窃取资产。两个钱包共损失约114.09枚以太坊。Aave创始人Stani Kulechov表示,问题出在基于Aave构建的第三方外部适配器,而非Aave V3合约本身,Aave V3未受影响。

持续追踪Aave v3 Loop Safe模块攻击相关报道与进展。

Coinpedia消极

Aave关联漏洞攻击窃取两Safe钱包114枚ETH,价值30.5万美元

RecodeX 重构消息,一个与Aave相关的漏洞攻击从以太坊上的两个Safe钱包中盗走约114枚ETH,价值30.5万美元。攻击者利用与Aave V3关联的第三方适配器,绕过合约检查并解锁了钱包的抵押资产,造成资金损失。Aave创始人Stani Kulechov表示,此次攻击未影响Aave V3核心。

持续追踪Aave v3 Loop Safe模块攻击相关报道与进展。

Coinness消极AI 看空

Aave v3 Loop Safe模块遭攻击,约114.09枚ETH被盗

RecodeX 重构消息,SlowMist安全团队监测到一起针对Aave v3 Loop Safe模块的攻击事件,损失约114.09枚ETH。攻击者利用FlashLoopAdapter的open()/close()访问控制缺陷,该函数仅校验ISafe(msg.sender).isModuleEnabled(address(this)),可通过伪造Safe合约绕过。随后_swap()在攻击者完全控制的router和calldata下执行,攻击者将router设为受害者Safe、data设为execTransactionFromModule,从而盗取weETH与Aave抵押资产。攻击者地址为0x42c2633438609881c8fBAb82414eb9A0c45F9353,两个受害Safe多签地址分别为0xe3b23e47df7cd85876ac6cb05bdb9d7cd5b28520和0xcfedf95a3653a128dfc2e4288758a1a1850d169f,存在漏洞的合约地址为0x16bb8b912da187870c23ec6756bb3fad061283d8。攻击者通过伪造Safe认证与任意模块执行,从两个Safe多签中盗走约114.09枚ETH,并偿还约1300枚WETH债务以解锁抵押品。

更多报道(6)