Aave 相关漏洞利用从 Safe 钱包中盗走约 30.5 万美元 ETH
Coinpedia
Ai 注目
据 SlowMist 报告,攻击者利用与 Aave V3 相关的第三方适配器 FlashLoopAdapter 漏洞,从两个 Safe 钱包中盗走约 114.09 ETH,价值约 30.5 万美元。Aave 创始人 Stani Kulechov 表示,Aave V3 核心合约未受影响。
役立つ
No.ヘルプ

据报道,一起与 Aave 相关的漏洞利用事件从两个以太坊上的 Safe 钱包中盗走了约 114 ETH,价值约 30.5 万美元。

攻击者利用了一个与 Aave V3 相关的第三方适配器,绕过合约检查并解锁了钱包中的抵押品,最终造成损失。

与此同时,Aave 创始人 Stani Kulechov 表示,这次攻击并未影响 Aave V3 的核心合约。

FlashLoopAdapter 漏洞利用盗走 114 ETH

区块链安全公司 SlowMist 报告称,攻击者利用了 FlashLoopAdapter 中的一个弱点。FlashLoopAdapter 是一个管理 Aave V3 杠杆头寸的第三方合约。

攻击者首先在一笔交易中绕过了 Safe 的身份验证检查,随后使用 Morpho WETH 闪电贷偿还债务,并解锁了受影响钱包中持有的抵押品。

这次攻击最终盗走了约 114.09 ETH,价值约 30.5 万至 31 万美元。相关交易从一个钱包中提走了约 1,306 枚 weETH,但这一数字反映的是总流动量,而不是攻击者的最终收益。

伪造的 Safe 检查打开了缺口

主要漏洞出在该适配器的访问控制系统上。它会通过 Safe 合约检查某个模块是否已启用。不过,攻击者使用了一个伪造的 Safe,返回了正面响应。

这使攻击者得以绕过检查,并控制适配器使用的 router 和交易数据。随后,攻击者将 router 设为受害者的 Safe,并使用该模块的执行功能,把 weETH 和 Aave 抵押品从钱包中转出。

两个受影响的 Safe 都属于同一位所有者。攻击发生后,该所有者禁用了该模块,以防止进一步损失。

被盗的 114.09 ETH 随后被转移到一个由安全监测机构标识为 0x7a83…42f1 的中心地址。

之后,攻击者开始分批将资金转入 Tornado Cash,这是一种非托管隐私混币器,使被盗资金更难追踪。

Aave V3 合约未受影响

Aave 创始人 Stani Kulechov 表示,这起事件并未涉及 Aave V3 的核心合约。

“这不是 Aave v3 合约,而是构建在 Aave 之上的第三方外部适配器,对 Aave v3 没有任何影响,”Kulechov 说。

这意味着,这次漏洞利用与自定义自动化层有关,而不是 Aave V3 的主协议合约或流动性池。

チップ
$0
いいね
0
保存
0
閲覧数 5
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
比亚迪日本市场专属纯电 K-Car“海獭”Racco 上市 2 个月,累计订单超 1800 辆
比亚迪日本乘用车销售公司 BYD Auto Japan 社长东福寺厚树表示,截至 2026 年 9 月 27 日,纯电 K-Car 海獭 Racco 的累计订单已达 1,832 辆,其中顶配版 300 Premium 占比 85%。
The Block
·2026-10-02 17:54:43
10
Fortune Tech:谷歌重返AI前沿之路
谷歌本周发布 Gemini 4 Argon,称其为迄今最强模型,但目前仅向部分网络安全合作伙伴和谷歌员工开放。公司基准显示其在长上下文、编码和企业代理任务上表现突出,不过彭博报道称,部分使用过该模型的员工认为其在真实场景中的表现不如基准测试,谷歌则否认其在编码方面表现不佳的说法。
Fortune
·2026-10-02 17:54:41
5
曾准确看涨XRP 700%的交易员如今重仓以太坊并选择持有
知名加密分析师DonAlt表示,他正在对以太坊采取HODL策略,认为当前周线结构为价格继续上行提供了清晰路径。他还提到,自己在2024至2025周期中曾准确预判XRP从0.50至0.70美元区间上涨至约3.50至3.66美元高点。
U.Today
·2026-10-02 17:42:33
12
西班牙警方逮捕一名16岁嫌疑人,指其运营 KillSec 勒索软件团伙
西班牙警方在阿利坎特逮捕了一名16岁的罗马尼亚籍嫌疑人,怀疑其是 KillSec 勒索软件团伙的管理员和主要操作者。欧洲多国执法机构已查封该团伙服务器和泄露网站,并控制至少110TB被盗数据,调查人员还在追查包括加密货币在内的犯罪收益。
Decrypt
·2026-10-02 17:42:32
5
Fideuram AI诈骗案:39.5亿欧元如何流入加密货币
意大利媒体称,Fideuram在一宗发生于2026年2月的冒充诈骗中损失至少3600万欧元,相关调查显示约9500万欧元被转出,部分资金后来被追踪至比特币钱包。报道还称,检方正在调查一名48岁的以色列公民,但其身份仍待核实。
crypto.news
·2026-10-02 17:42:31
8
もっと見る