2026-10-02 11:24:10Aave v3 Loop Safe Module ถูกโจมตี สูญ 114 ETH จาก Safe Multisig สองกระเป๋า สรุปภาพรวมตลาดด้วย AISlowMist รายงานการโจมตีช่องโหว่ของ Aave v3 Loop Safe Module ซึ่งดูดเงิน ~114.09 ETH จาก Safe multisig จำนวนสองชุด โดยอ้างว่าประเด็นปัญหาเกี่ยวข้องกับการควบคุมการเข้าถึงใน FlashLoopAdapter ฟังก์ชัน open()/close() ที่สามารถถูกเลี่ยงได้ ผ่าน Safe ที่ถูกปลอมแปลง และเส้นทางการสวอปที่ทำให้ผู้โจมตีสามารถควบคุม router และ calldata ได้ ส่งผลให้สามารถสั่งให้โมดูลทำงานโดยไม่ได้รับอนุญาต การถอนหลักประกัน และการชำระหนี้เพื่อปลดล็อกสินทรัพย์ เหตุการณ์นี้เพิ่มความเสี่ยงด้านสมาร์ตคอนแทรกต์และการบูรณาการในระยะใกล้สำหรับโฟลว์ที่เกี่ยวข้องกับ Aaveระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบAAVE/USDT+9.87%ข้อมูลเชิงลึกจาก AI · AAVE/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังSlowMist Security Team รายงานจากการติดตามความเคลื่อนไหวว่า Aave v3 Loop Safe Module ถูกเจาะ ส่งผลให้ Safe multisig wallet จำนวน 2 กระเป๋าเสียหายรวมราว 114.09 ETH SlowMist ระบุว่า ช่องโหว่มาจากกลไกควบคุมสิทธิ์การเข้าถึงของฟังก์ชัน open()/close() ใน FlashLoopAdapter ที่สามารถถูกหลบเลี่ยงได้ด้วย Safe ปลอม ประกอบกับฟังก์ชัน _swap() ที่เปิดให้ผู้โจมตีควบคุม router และ calldata ได้ทั้งหมด ผู้โจมตีจึงใช้ช่องทางดังกล่าวเรียกใช้ฟังก์ชันการทำงานของโมดูลภายใน Safe ของเหยื่อ แล้วถอน weETH และสินทรัพย์ค้ำประกันบน Aave พร้อมชำระหนี้ประมาณ 1,300 WETH เพื่อปลดล็อกหลักประกันที่เกี่ยวข้อง ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข