
加密安全公司 SlowMist 于 10 月 2 日表示,一个与 Aave 相关的多签钱包模块遭到攻击,约 114.09 ETH 被盗,按当时价格计算价值约 31 万美元。
SlowMist 称,攻击者利用了用于 Aave v3 循环策略的钱包模块中的访问控制漏洞,通过伪造 Safe 钱包绕过身份认证,并借助任意交易路由和调用数据获取受影响钱包中的资产访问权限。
据 The Block 报道,攻击者首先偿还了约 1,300 WETH 的债务以解锁抵押品,随后从两个多签钱包中盗取资产。被盗资产包括 weETH 和 Aave 抵押资产。
SlowMist 表示,此次攻击结合了伪造认证与任意模块执行。目前,相关损失和影响仍在进一步确认中。
