Aave V3 未受影响,第三方适配器漏洞遭利用,导致 30.5 万美元资金被盗

Aave 创始人 Stani Kulechov 确认,在一次通过构建于借贷协议之上的第三方适配器、从两个 Safe 多签钱包中盗走约 305,000 美元资产的攻击中,Aave v3 本身并未受到影响。据区块链安全公司慢雾称,此次攻击利用了 FlashLoopAdapter 模块中的访问控制漏洞。该模块用于管理杠杆化的 Aave v3 头寸。该漏洞允许伪造的 Safe 合约绕过授权检查,使攻击者能够执行未经授权的交易并盗走抵押品。

攻击者利用 FlashLoopAdapter 模块中的访问控制漏洞

慢雾表示,此次攻击针对的是一个通过 Safe 钱包开仓和平仓杠杆化 Aave v3 头寸的模块。攻击者利用其中的访问控制漏洞,使伪造的 Safe 合约得以通过适配器的授权检查。

据慢雾称,该适配器还允许调用者控制兑换所使用的路由器和交易数据。攻击者利用这一功能,通过受害者的 Safe 钱包执行交易,并盗走 weETH 和其他抵押品。

慢雾报告称,攻击期间,攻击者偿还了约 1,300 个封装以太币(WETH)的债务,以解锁抵押品。最终,攻击者从两个 Safe 多签钱包中窃取了约 114.09 个以太币(ETH),价值约 305,000 美元。该安全公司识别出了存在漏洞的 FlashLoopAdapter 合约和攻击者的钱包,但未报告 Aave v3 本身遭受任何损失。

Aave 创始人确认 v3 协议合约未受影响

“这不是 Aave v3 合约,而是构建于 Aave 之上的第三方外部适配器,对 Aave v3 零影响。”Kulechov 在 X 上表示。

Aave v3 核心协议合约在整个事件期间均保持正常运行,基础借贷基础设施未发现任何漏洞。

常见问题

是什么导致了 Aave 相关钱包遭受 305,000 美元的攻击?

第三方 FlashLoopAdapter 模块中的访问控制漏洞,使攻击者能够利用伪造的 Safe 合约绕过授权检查。该漏洞还使攻击者能够未经授权地控制交易路由和兑换数据,最终从两个 Safe 多签钱包中窃取了约 114.09 个 ETH。

Aave v3 协议是否受到此次攻击影响?

没有。Aave 创始人 Stani Kulechov 确认,Aave v3 协议合约未受到影响。此次攻击针对的是构建于 Aave v3 之上的第三方适配器,而非核心借贷协议基础设施。

此次攻击窃取了多少加密货币?

攻击者从两个 Safe 多签钱包中窃取了约 114.09 个以太币(ETH),价值约 305,000 美元。慢雾报告称,攻击期间,攻击者偿还了约 1,300 个封装以太币(WETH)的债务,以在资金被盗走前解锁抵押品。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

赞 (0)
上一篇 2026年10月2日 下午5:43
下一篇 2026年10月2日 下午5:46

相关推荐

风险提示:理性看待区块链,提高风险意识!