Safe钱包在适配器攻击中损失305,000美元

攻击利用了第三方Aave v3适配器,核心协议未受影响

Safe钱包在适配器攻击中损失305,000美元

第三方适配器漏洞导致Safe钱包损失305,000美元

攻击者通过利用基于Aave v3构建的第三方适配器,从两个Safe多签钱包中盗取了约305,000美元,而核心借贷协议没有受到影响。Aave创始人Stani Kulechov澄清,被攻破的组件是外部适配器,而不是Aave v3合约本身,因此协议未受影响。

SlowMist指出,攻击路径为一个用于通过Safe钱包管理杠杆Aave v3头寸的模块。授权校验存在缺陷,使攻击者能够提交伪造的Safe合约,适配器将其误认为合法。适配器的设计还允许调用者控制路由与交换交易数据,攻击者正是利用这一点,通过被攻破的Safe钱包执行未授权交易。

攻击者偿还了约1,300 WETH的未清债务以释放锁定抵押品,然后从两个多签钱包中提取了约114.09 ETH,价值约305,000美元。SlowMist追踪到受影响的FlashLoopAdapter合约及攻击者地址,并确认Aave v3未直接遭受损失。

热门文章

提交申请

留下申请

如何联系您?

请根据所选的联系方式,填写您的 Telegram 用户名或电子邮箱。