与 Aave 相关的钱包模块因访问控制漏洞遭到黑客攻击,损失了价值 310,000 美元的 ETH。

一个与 Aave 相关的多签钱包模块于 10 月 2 日遭到黑客攻击,导致价值约 31 万美元的 Ether 被盗。加密货币安全公司慢雾报告称,攻击者利用了 Aave v3 循环策略所使用钱包模块中的访问控制漏洞,窃取了约 114.09 ETH。此次攻击中,攻击者通过伪造 Safe 钱包绕过身份验证机制,从而未经授权访问受影响钱包中的资产。

攻击者通过伪造的 Safe 钱包利用访问控制漏洞

慢雾表示,攻击者通过伪造 Safe 钱包绕过身份验证,随后利用任意交易路径和调用数据访问受影响钱包中的资产。据 The Block 报道,攻击者首先偿还了约 1,300 WETH 的债务,以解锁抵押品,随后从两个多签钱包中转走资产。慢雾表示,此次攻击结合了伪造身份验证和任意模块执行。

被盗资产包括两个多签钱包中的 weETH 和 Aave 抵押品

被盗资产包括 weETH 和 Aave 抵押品。慢雾报告称,被盗资产总额约为 114.09 ETH,价值约 31 万美元。攻击者偿还了约 1,300 WETH 的未偿债务并解锁抵押品后,从两个多签钱包中转走了资产。

常见问题

攻击者利用了 Aave 相关钱包模块中的什么漏洞?
攻击者利用了 Aave v3 循环策略所使用钱包模块中的访问控制漏洞。慢雾报告称,攻击者通过伪造 Safe 钱包绕过身份验证,随后利用任意交易路径和调用数据未经授权访问资产。

10 月 2 日的 Aave 钱包模块攻击中有多少资产被盗?
价值约 31 万美元的 Ether 被盗。据慢雾称,被盗资产总额约为 114.09 ETH,包括来自两个多签钱包的 weETH 和 Aave 抵押品。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

赞 (0)
上一篇 2026年10月2日 上午11:39
下一篇 2026年10月2日 上午11:52

相关推荐

风险提示:理性看待区块链,提高风险意识!