هکرها از ابزار Aave برای سرقت 114 ETH سوءاستفاده کردند

By: cryptoslate.com|02/10/2026 19:10:35
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

یک آداپتور وام‌دهی شخص ثالث که بر روی Aave ساخته شده بود، برای سرقت تقریباً 114.09 ETH، به ارزش بیش از 300000 دلار، مورد سوءاستفاده قرار گرفت، در حالی که پروتکل Aave خود تحت تأثیر قرار نگرفت. در تاریخ 2 اکتبر، شرکت امنیت بلاک‌چین SlowMist گزارش داد که مهاجم دو کیف پول چندامضایی Safe را از طریق یک نقص در FlashLoopAdapter که با موقعیت‌های Aave v3 استفاده می‌شود، به خطر انداخته است. این سوءاستفاده به مهاجم اجازه داد تا بررسی‌های احراز هویت را دور بزند، تماس‌های دلخواه را اجرا کند و وثیقه را از کیف پول‌های آسیب‌دیده تخلیه کند. SlowMist خاطرنشان کرد که حدود 1300 WETH از بدهی نیز در طول حمله پرداخت شد تا وثیقه مرتبط با موقعیت‌ها آزاد شود. بنیان‌گذار Aave، استانی کوله‌چوف، توضیح داد که این حادثه شامل قراردادهای هوشمند اصلی Aave v3 نبود و بیان کرد که این یک آداپتور خارجی شخص ثالث است که هیچ تأثیری بر Aave v3 ندارد. آسیب‌پذیری به توابع open() و close() FlashLoopAdapter مربوط می‌شد که می‌توانستند جعل شوند. مهاجم یک قرارداد Safe جعلی ایجاد کرد که به اشتباه تأیید کرد که آداپتور فعال است، که به آداپتور اجازه می‌دهد احراز هویت جعلی را بپذیرد و توابع داخلی را اجرا کند. این آداپتور همچنین به فراخواننده اجازه می‌دهد تا روتر و calldata را برای تماس‌های قرارداد خارجی مشخص کند. مهاجم روتر را به کیف پول Safe قربانی هدایت کرد و تابع execTransactionFromModule Safe را فراخوانی کرد که امکان برداشت weETH و وثیقه از کیف پول‌های چندامضایی را فراهم کرد. این حادثه خطر مکرر در امور مالی غیرمتمرکز را برجسته می‌کند، جایی که امنیت پروتکل می‌تواند دست نخورده باقی بماند در حالی که ادغام‌ها آسیب‌پذیری‌های جداگانه‌ای ایجاد می‌کنند.

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]