Aave 創始人:此前遭攻擊的 Loop Safe Module 為第三方適配器,Aave v3 未受影響
ChainCatcher 消息,針對此前 FlashLoopAdapter 漏洞導致兩個 Safe 多簽損失約 114 ETH 一事,Aave 創始人 Stani Kulechov 表示,出現漏洞的合約並非 Aave v3 合約,而是構建在 Aave 之上的第三方外部適配器,對 Aave v3 本身沒有影響。此前慢霧披露,FlashLoopAdapter 存在訪問控制漏洞,攻擊者利用該漏洞繞過權限檢查並從兩個啟用該模塊的 Safe 多簽中轉出資產,最終造成約 114.09 ETH 損失。