Aave創始人:Aave V3合約未受影響,遭攻擊的是第三方適配器
來源:
x.com
事件類型:
安全/黑客
Aave 創始人 Stani Kulechov 在 X 上發文表示,遭利用的是構建在 Aave v3 之上的第三方外部適配器,Aave v3 合約本身未受影響。涉事 Aave v3 Loop Safe 模塊的 FlashLoopAdapter 存在 open()和 close()訪問控制漏洞,攻擊者通過僞造 Safe 認證及任意模塊執行,從兩個 Safe 多籤地址竊取約 114.09 枚 ETH,並償還約 1300 枚 WETH 債務以解鎖抵押品。