Основатель Aave заявил, что V3 не пострадал после того, как эксплойт стороннего адаптера вывел $305 тыс.
Основатель Aave Стани Кулехов заявил, что Aave v3 не пострадал в результате эксплойта, в ходе которого примерно $305 000 были выведены из двух мультисиг-кошельков Safe через сторонний адаптер, построенный поверх протокола кредитования.
«Это не контракт Aave v3, это сторонний внешний адаптер, построенный поверх Aave, нулевой эффект на Aave v3», — написал Кулехов в X.
Фирма по безопасности блокчейнов SlowMist сообщила, что атака была направлена на модуль, используемый для открытия и закрытия плечевых позиций в Aave v3 через кошельки Safe. Злоумышленник воспользовался уязвимостью контроля доступа, которая позволяла поддельному контракту Safe пройти проверку авторизации адаптера.
SlowMist также указала, что адаптер позволял вызывающему контролировать маршрутизатор и данные транзакции, используемые для свапов. Злоумышленник использовал эту функциональность, чтобы выполнить транзакции через пострадавшие Safe и вывести weETH и залог.
По данным SlowMist, в ходе атаки было погашено около 1 300 wrapped Ether (WETH) задолженности для разблокировки залога. В итоге злоумышленник украл примерно 114.09 Ether (ETH), что эквивалентно приблизительно $305 000, из двух мультисигов Safe.
Фирма по безопасности идентифицировала уязвимый контракт FlashLoopAdapter и кошелёк злоумышленника, но не сообщила о каких-либо потерях со стороны самого Aave v3.
Похожее: Aave запускает V4 на Avalanche, закладывая основу для токенизированных кредитных рынков
Подпишитесь на ежедневную краткую сводку криптоновостей от Cointelegraph
71% руководителей финансового сектора Великобритании ожидают, что токенизация изменит финансовые услуги: Lloyds
Проект Porsche в Web3 «на долгую перспективу» завершился менее чем за четыре года
Эксплойтер Zano чеканил более квадриллиона fUSD до отката блокчейна





