第三方适配器漏洞导致Safe钱包损失305,000美元
攻击者通过利用基于Aave v3构建的第三方适配器,从两个Safe多签钱包中盗取了约305,000美元,而核心借贷协议没有受到影响。Aave创始人Stani Kulechov澄清,被攻破的组件是外部适配器,而不是Aave v3合约本身,因此协议未受影响。
SlowMist指出,攻击路径为一个用于通过Safe钱包管理杠杆Aave v3头寸的模块。授权校验存在缺陷,使攻击者能够提交伪造的Safe合约,适配器将其误认为合法。适配器的设计还允许调用者控制路由与交换交易数据,攻击者正是利用这一点,通过被攻破的Safe钱包执行未授权交易。
攻击者偿还了约1,300 WETH的未清债务以释放锁定抵押品,然后从两个多签钱包中提取了约114.09 ETH,价值约305,000美元。SlowMist追踪到受影响的FlashLoopAdapter合约及攻击者地址,并确认Aave v3未直接遭受损失。
热门文章
- 调查 OFAC因利用加密货币进行4000万美元ATM джекпотинга对10人实施制裁
- 欺诈手法 假GIWA桥从DYORSWAP用户手中窃取200万美元以太坊
- 文章 开放权重 AI 如何帮助黑客发现代码漏洞
- 调查 iOS 应用 FomoPeek 通过内核漏洞窃取了 57.9 万美元 USDT
- 新闻 Bitget确认遭黑客攻击,涉及3.516亿美元
- 调查 AI 如何改变针对加密服务的攻击
- 新闻 Bitget疑遭黑客攻击:据报涉及1.7亿美元
- 调查 白帽黑客利用 Liquid Network 漏洞窃取 3.2 亿美元 BTC
- 调查 Symbiosis在比特币跨链桥攻击后追回15 BTC
- 调查 Blockstream在3.2亿美元Liquid被黑事件中拒绝支付赎金
