导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Aave关联第三方适配器漏洞致约30.5万美元被盗,Aave V3未受影响

Image

据Cointelegraph 10月2日报道,与去中心化金融借贷协议Aave关联的一个第三方外部适配器遭到黑客攻击,约30.5万美元资产被盗。Aave V3协议本身未受影响。

区块链安全公司SlowMist指出,用于在Aave V3上开启和关闭杠杆头寸的第三方适配器FlashLoopAdapter存在访问控制漏洞。攻击者利用伪造的Safe合约绕过该适配器的认证流程,从受害者的Safe多签钱包中窃取资产。

报道称,两个钱包合计损失约114.09枚ETH,价值约30.5万美元。Aave创始人Stani Kulechov表示,该问题发生在基于Aave构建的第三方外部适配器中,而非Aave V3合约;他补充称,Aave V3未受影响。