黑客利用 Aave 工具盗取 114 ETH
一个基于 Aave 的第三方借贷适配器被利用,盗取了大约 114.09 ETH,价值超过 30 万美元,而 Aave 协议本身并未受到影响。10 月 2 日,区块链安全公司 SlowMist 报告称,攻击者通过 Aave v3 位置使用的 FlashLoopAdapter 中的一个漏洞,攻破了两个 Safe 多签钱包。此次攻击使得攻击者能够绕过身份验证检查,执行任意调用,并从受影响的钱包中提取抵押品。SlowMist 指出,在攻击期间还偿还了约 1300 WETH 的债务,以解锁与这些位置相关的抵押品。Aave 创始人 Stani Kulechov 澄清称,此事件并未涉及 Aave v3 的核心智能合约,表示这是一个对 Aave v3 没有影响的第三方外部适配器。该漏洞追溯到 FlashLoopAdapter 的 open() 和 close() 函数,这些函数可能被伪造。攻击者创建了一个虚假的 Safe 合约,错误地确认适配器已启用,从而允许适配器接受伪造的身份验证并执行内部功能。该适配器还允许调用者指定路由器和外部合约调用的 calldata。攻击者将路由器指向受害者的 Safe,并调用 Safe 的 execTransactionFromModule 函数,从多签钱包中提取 weETH 和抵押品。此事件突显了去中心化金融中反复出现的风险,即协议安全可以保持完好,而集成则可能产生独立的漏洞。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

比特币在5%的收益率中幸存,但加密货币的廉价资金时代已结束

Aave创始人批评欧洲监管提案限制DeFi访问

FlashLoopAdapter 漏洞导致 Aave 关联的 Safe 钱包损失 30.5 万美元

以太坊撤回Hegota提案以销毁质押奖励

加密货币:Aave V4 超过十亿美元,依靠多重签名管理

Aave的5000万美元贷款计划在没有违约的情况下可能会亏损

KelpDAO对LayerZero提起诉讼,因292万美元的漏洞

Blockchain Association 启动 Vaults 工作组,数十家机构参与政策讨论

SEC调整代币回购指导,支出达到6.38亿美元

MiCA并未监管去中心化金融:去中心化金融的法律空白

WEEX独家:30年期国债收益率创2002年以来新高|WEEX TradFi Daily(2026/09/30)

30年期国债收益率创2002年以来新高|WEEX TradFi 每日市场(2026/09/30)
09/30的市场焦点集中在长期收益率、通胀数据和存储芯片企业财报上。主要股指在09/29收跌。30年期美国国债收益率盘中突破5.61%,创2002/06以来最高水平,收于5.59%附近,持续对长期成长型资产估值施压。据报道,OpenAI 正在讨论一轮至少300亿美元融资,目标估值约为1.4万亿美元;OPENAI 期货盘前先冲高后回落,在来源数据截取时于1,628美元附近交易。布伦特原油跌至约96美元,WTI 在89美元附近,比特币约为83,500美元。ADP 数据将于08:15 ET公布,8月 PCE 数据则将于08:30 ET公布;美光盘后财报将检验存储周期和 AI 需求。

Sentora 提案在 Aave V4 运营独立借贷市场

Falcon高管表示,代币化RWA的使用应逐项评估

Aave创始人考虑在Aavenomics 3.0中加入代币销毁机制

美股上链一年:为什么现货没人买,杠杆却挤爆了?

Chainlink CCIP 2.0 上线,支持机构运行跨链验证节点

Aave 未来业务将扩展至太阳能与太空基础设施

Aave 上线股票代币抵押借贷,USDC 出借人面临周末跳空风险

Aave V4推出股票中心,支持代币化股票作为抵押

Aave创始人称未来借贷将覆盖太阳能、GPU、机器人等资产

虚拟资产‘自动运作’到基金经理角色……扩展中的链上金库

Aave V4 支持代币化美股抵押借 USDC,7 只股票代币上线









