利好
Aave 创始人称 v3 合约未受影响,第三方适配器遭利用
14:25
据 Woofun AI 消息, 创始人 澄清,近期安全事件并未波及 核心合约,风险源自建于其上的第三方外部适配器。涉事 Aave v3 模块中的 存在 open() 与 close() 访问控制漏洞,攻击者借此伪造 认证并执行任意模块,从两个 Safe 多签地址窃取约 114.09 枚 ,并偿还约 1300 枚 债务以解锁抵押品。
WOOFUN AI
影响力评估 · 一键速读
此次事件凸显了 DeFi 协议中第三方集成组件的安全风险,核心合约虽未受损,但外围适配器的漏洞仍可导致资金损失。攻击者通过偿还债务解锁抵押品的手法,显示其对协议机制有深入理解。未来生态项目需加强对外部模块的审计与权限管控,以防范类似利用链上逻辑缺陷的攻击。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论