据报道,一起与 Aave 相关的漏洞利用事件从两个以太坊上的 Safe 钱包中盗走了约 114 ETH,价值约 30.5 万美元。
攻击者利用了一个与 Aave V3 相关的第三方适配器,绕过合约检查并解锁了钱包中的抵押品,最终造成损失。
与此同时,Aave 创始人 Stani Kulechov 表示,这次攻击并未影响 Aave V3 的核心合约。
FlashLoopAdapter 漏洞利用盗走 114 ETH
区块链安全公司 SlowMist 报告称,攻击者利用了 FlashLoopAdapter 中的一个弱点。FlashLoopAdapter 是一个管理 Aave V3 杠杆头寸的第三方合约。
攻击者首先在一笔交易中绕过了 Safe 的身份验证检查,随后使用 Morpho WETH 闪电贷偿还债务,并解锁了受影响钱包中持有的抵押品。
这次攻击最终盗走了约 114.09 ETH,价值约 30.5 万至 31 万美元。相关交易从一个钱包中提走了约 1,306 枚 weETH,但这一数字反映的是总流动量,而不是攻击者的最终收益。
伪造的 Safe 检查打开了缺口
主要漏洞出在该适配器的访问控制系统上。它会通过 Safe 合约检查某个模块是否已启用。不过,攻击者使用了一个伪造的 Safe,返回了正面响应。
这使攻击者得以绕过检查,并控制适配器使用的 router 和交易数据。随后,攻击者将 router 设为受害者的 Safe,并使用该模块的执行功能,把 weETH 和 Aave 抵押品从钱包中转出。
两个受影响的 Safe 都属于同一位所有者。攻击发生后,该所有者禁用了该模块,以防止进一步损失。
被盗的 114.09 ETH 随后被转移到一个由安全监测机构标识为 0x7a83…42f1 的中心地址。
之后,攻击者开始分批将资金转入 Tornado Cash,这是一种非托管隐私混币器,使被盗资金更难追踪。
Aave V3 合约未受影响
Aave 创始人 Stani Kulechov 表示,这起事件并未涉及 Aave V3 的核心合约。
“这不是 Aave v3 合约,而是构建在 Aave 之上的第三方外部适配器,对 Aave v3 没有任何影响,”Kulechov 说。
这意味着,这次漏洞利用与自定义自动化层有关,而不是 Aave V3 的主协议合约或流动性池。












