#第三方适配器风险
Aave 创始人澄清:第三方适配器漏洞致损 30.5 万,V3 核心未受影响
WooFun2026-10-02 17:30
核心要点
Aave创始人Stani Kulechov证实,近期30.5万美元损失源于第三方适配器漏洞,非Aave V3合约问题。慢雾分析指出攻击者利用Safe多签权限缺陷盗取ETH及weETH,V3协议本身安全无虞。
据 Woofun AI 消息, 创始人 在 X 平台明确澄清,近期发生的资金被盗事件与 核心协议无关,责任完全归属于构建于其上的第三方外部适配器。此次安全事件导致约 30.5 万美元损失,但 V3 底层合约并未受到任何实质性影响。
区块链安全公司慢雾对攻击路径进行了深度复盘,指出漏洞根源在于用于通过 多签钱包开启和关闭 Aave v3 杠杆头寸模块的权限控制缺陷。攻击者利用这一缺陷,使伪造的 Safe 合约得以通过 合约的授权检查,进而控制了路由器及交易数据。
据 Woofun AI 整理,攻击者借此操控受害者的 Safe 钱包执行恶意交易,最终盗走了 及抵押品。
在资金流向方面,攻击期间约有 1,300 份被封装的以太坊()被用作债务偿还,以解除抵押品锁定。随后,攻击者从两个基于 Safe 的多签钱包中转移了 114.09 以太坊(),总价值约为 305,000 美元。安全团队已锁定存在漏洞的 FlashLoopAdapter 合约及攻击者钱包地址,确认资产流失仅限于这两个多签账户。
综合各方信息,Aave v3 本身没有任何损失,此次事件完全是由第三方外部适配器引发。该结论进一步明确了协议层与上层应用的安全边界,证实该漏洞对 Aave v3 没有任何影响,核心借贷功能保持完好。

评论
暂无评论