BSCN:Aave V3 Loop Safe Module 遭存取控制漏洞攻擊,涉約 114.09 ETH 損失

AI 市場總結
SlowMist 報告指 Aave V3 Loop Safe Module 出現存取控制漏洞,據稱一個被偽造的 Safe 在 FlashLoopAdapter 的 open()/close() 邏輯中繞過了模組授權。據報約 114.09 ETH 從兩個 Safe 多簽地址被盜,攻擊者透過執行任意模組以存取受保護資金,並利用償還債務以解鎖抵押品。該事件引發市場對與 Aave 相關工具在短期內的協議整合及智能合約風險的關注。
影響等級
● 中
主要受影響標的
AAVE/USDT+12.00%
AI 觀點 · AAVE/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據區塊鏈安全機構 SlowMist 通報,Aave v3 Loop Safe Module 因存取控制機制存在漏洞遭到利用。問題據稱出在 FlashLoopAdapter 的 open 與 close 相關功能:合約僅以 ISafe(msg.sender).isModuleEnabled(address(this)) 作為權限校驗,攻擊者可透過可偽造的假 Safe(回傳永遠為 true)繞過授權,進而執行任意模組並觸及受保護資金。 事件期間,兩個 Safe 多簽地址合共被轉走約 114.09 ETH(ethereum:native)。通報亦指出,攻擊者其後償還約 1,300 WETH 的負債,以解鎖對應的底層抵押品。消息來源:SlowMist TI Alert。