👀 Злоумышленник вывел около $305 тыс. из двух мультисиг-кошельков Safe через уязвимость в стороннем адаптере для Aave v3, сообщает Cointelegraph со ссылкой на SlowMist. Сам протокол Aave v3 не пострадал.
«Это не контракт Aave v3, а сторонний внешний адаптер, построенный поверх Aave. Никакого влияния на Aave v3», — написал основатель Aave Стани Кулечов в X.
По данным SlowMist, уязвимость в FlashLoopAdapter позволяла поддельному контракту Safe пройти проверку авторизации и управлять данными транзакций для свопов. В ходе атаки было погашено около 1,3 тыс. WETH долга, чтобы разблокировать залог, после чего злоумышленник вывел около 114,09 ETH.
📲 IF Crypto — MAX