导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Aave 第三方 FlashLoopAdapter 遭攻击致约 30.5 万美元损失,V3 协议未受影响

Image

据 Cointelegraph 报道,Aave 生态中的第三方外部适配器 FlashLoopAdapter 遭到黑客攻击,造成约 30.5 万美元资产被盗。Aave V3 协议本身未受影响。

区块链安全公司 SlowMist 指出,FlashLoopAdapter 存在访问控制漏洞。该适配器用于在 Aave V3 上开设和关闭杠杆仓位。攻击者利用伪造的 Safe 合约绕过适配器认证流程,从受害者的 Safe 多签钱包中窃取资产。

报道称,两个钱包在此次事件中合计损失约 114.09 枚以太坊(ETH),按事发时价格计算约合 30.5 万美元。

Aave 创始人 Stani Kulechov 表示,问题发生在构建于 Aave 之上的第三方外部适配器,而非 Aave V3 合约。他补充说,Aave V3 未受影响。

此次事件再次凸显 DeFi 生态中第三方集成组件与权限管理所面临的安全风险。