Odaily星球日报讯,慢雾发布安全警报称,Aave V3 Loop Safe Module 出现安全漏洞,攻击者通过伪造 Safe 身份验证并利用任意 Module 执行,从两个 Safe 多签钱包中窃取约 114.09 ETH。
根据慢雾披露的情况,攻击者通过伪造一个始终返回真值的 Safe 绕过认证,并利用可任意控制的 router 和 calldata 执行模块交易,转移了 weETH 及 Aave 抵押品。攻击者在偿还约 1300 枚 WETH 债务后,解锁了相关抵押品。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

