ChainCatcher 消息,慢雾发布安全警报称,Aave V3 Loop Safe Module 出现安全漏洞,攻击者从两个 Safe 多签钱包中窃取约 114.09 ETH。
漏洞利用方式
慢雾表示,攻击者通过伪造始终返回真值的 Safe 绕过身份验证,并利用任意 Module 执行能力完成攻击。
在具体操作中,攻击者借助可任意控制的 router 和 calldata 执行模块交易,转移了 weETH 及 Aave 抵押品。
后续资金操作
慢雾称,攻击者在操作过程中偿还了约 1300 枚 WETH 债务,随后解锁抵押品。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

