据慢雾监测,Aave V3 的 Loop Safe 模块因访问控制缺陷遭攻击者利用,导致两个 Safe 多签地址损失约 114.09 ETH。攻击者通过伪造 Safe 地址绕过模块验证,并利用可控的路由及调用数据执行任意模块操作,转走 weETH 及 Aave 抵押资产;在攻击过程中,其还偿还了约 1300 WETH 债务以解锁抵押品。
据慢雾监测,Aave V3 的 Loop Safe 模块因访问控制缺陷遭攻击者利用,导致两个 Safe 多签地址损失约 114.09 ETH。攻击者通过伪造 Safe 地址绕过模块验证,并利用可控的路由及调用数据执行任意模块操作,转走 weETH 及 Aave 抵押资产;在攻击过程中,其还偿还了约 1300 WETH 债务以解锁抵押品。