BlockBeats 消息,10 月 2 日,針對 SlowMist 報告稱 Aave v3 循環策略中使用的 Safe 模組遭利用、損失約 114.09 ETH(約 31 萬美元)一事,Aave 創始人 Stani Kulechov 表示,該事件並非 Aave v3 合約遭到攻擊。
Stani Kulechov 稱,涉事模組是構建在 Aave v3 之上的第三方外部適配器(external adapter),此次事件對 Aave v3 本身沒有影響。
Blockbeats 此前消息,Aave v3 Loop Safe 模組遭遇攻擊,攻擊者利用 FlashLoopAdapter 的 open()/close() 訪問控制漏洞,通過偽造 Safe 認證及任意模組執行,從兩個 Safe 多簽地址竊取約 114.09 ETH,並償還約 1300 WETH 債務以解鎖抵押品。
