利好
Aave V3 Loop Safe Module 漏洞致 114.09 ETH 被盗
11:06
Woofun AI 监测到 存在安全漏洞,导致约 114.09 资产流失。攻击者通过构造始终返回真值的逻辑绕过 身份验证,利用可任意控制的 router 和 calldata 执行模块交易,从两个 Safe 多签钱包中转移 及 抵押品。在偿还约 1300 枚 债务后,攻击者成功解锁并提取相关抵押资产。
WOOFUN AI
影响力评估 · 一键速读
此次攻击利用了 Safe 协议与 Aave V3 交互时的验证逻辑缺陷,展示了跨协议组合中的潜在风险。攻击者通过伪造签名和任意调用能力,不仅窃取了直接资产,还通过偿还债务解锁抵押品的方式扩大损失。该事件凸显了 DeFi 协议在集成多签钱包模块时需加强权限校验与输入参数审查的重要性。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论