Aave v3 Loop Safe Module 遭入侵 兩個 Safe 多簽共失約 114 ETH
AI 市場總結
SlowMist 報告 Aave v3 Loop Safe Module 遭到利用,從兩個 Safe 多重簽名錢包中抽走約 114.09 ETH。據稱問題涉及在 FlashLoopAdapter 的 open()/close() 中,透過偽造的 Safe 以及一條交換路徑繞過存取控制,該路徑令攻擊者取得對路由器及 calldata 的控制,從而實現未經授權的模組執行、抵押品提取,以及償還債務以解鎖資產。這提高了 Aave 相關流程在短期內的智能合約及整合風險。
影響等級
● 中
主要受影響標的
AAVE/USDT+9.53%
AI 觀點 · AAVE/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
SlowMist 安全團隊監測顯示,Aave v3 的 Loop Safe Module 遭到攻擊,兩個 Safe 多簽錢包合共損失約 114.09 ETH。
SlowMist 分析指,漏洞源於 FlashLoopAdapter 的 open()/close() 存取控制設計,可被偽造的 Safe 繞過;同時 _swap() 函數令攻擊者可完全掌控 router 及 calldata。攻擊者藉此在受害者 Safe 內觸發模組執行相關函數,提走 weETH 及 Aave 抵押資產,並償還約 1,300 WETH 債務以解鎖對應抵押品。