与 Aave 相关的钱包模块因访问控制漏洞遭到黑客攻击,损失了价值 310,000 美元的 ETH。
一个与 Aave 相关的多签钱包模块于 10 月 2 日遭到黑客攻击,导致价值约 31 万美元的 Ether 被盗。加密货币安全公司慢雾报告称,攻击者利用了 Aave v3 循环策略所使用钱包模块中的访问控制漏洞,窃取了约 114.09 ETH。此次攻击中,攻击者通过伪造 Safe 钱包绕过身份验证机制,从而未经授权访问受影响钱包中的资产。 攻击者通过伪造的 Safe 钱包利用访问控制漏洞 慢雾表示,攻击者通过伪造 Safe 钱包绕过身份验证,随后利用任意交易路径和调用数据访问受影响钱包中的资产。据 The Block 报道,攻击者首先偿还了约 1,300 WETH 的债务,以解锁抵押品,随后从两个多签钱包中转走资产。慢雾表示,此次攻击结合了伪造身份验证和任意模块执行。 被盗资产包括两个多签钱包中的 weETH 和 Aave 抵押品 被盗资产包括 weETH 和 Aave 抵押品。慢雾报告称,被盗资产总额约为 114.09 ETH,价值约 31 万美元。攻击者偿还了约 1,300 WETH 的未偿债务并解锁抵押品后,从两个多签钱包中转走了资产。 常见问题 攻击者利用了 Aave 相关钱
Bloomingbit·10-02 03:42
