Aave kurucusu, üçüncü taraf adaptör istismarının 305 bin doları tüketmesinden sonra V3’ün etkilenmediğini söyledi
Özet: Kripto piyasasında önemli gelişmeler yaşanıyor.
Aave kurucusu Stani Kulechov, Aave v3’ün, borç verme protokolünün üzerine inşa edilmiş bir üçüncü taraf adaptör aracılığıyla iki Safe çoklu imza cüzdanından yaklaşık 305.000 dolar harcayan bir istismardan etkilenmediğini söyledi.
Kulechov, X’te “Bu Aave v3 sözleşmesi değil, Aave üzerine inşa edilmiş üçüncü taraf harici adaptör, Aave v3 üzerinde sıfır etkisi” dedi.
Blockchain güvenlik firması SlowMist, saldırının Safe cüzdanlar aracılığıyla kaldıraçlı Aave v3 pozisyonlarını açmak ve kapatmak için kullanılan bir modülü hedef aldığını söyledi.
Saldırgan, sahte bir Safe sözleşmesinin bağdaştırıcının yetkilendirme kontrolünden geçmesine izin veren bir erişim kontrolü kusurundan yararlandı. SlowMist, adaptörün arayanın yönlendiriciyi ve takas için kullanılan işlem verilerini kontrol etmesine de izin verdiğini söyledi.
Saldırgan, bu işlevi kurbanın Kasaları aracılığıyla işlemleri gerçekleştirmek ve WeETH ile teminatları boşaltmak için kullandı.
SlowMist’e göre, teminatın kilidini açmak için saldırı sırasında yaklaşık 1.300 sarılmış Ether (WETH) borcu geri ödendi.
Saldırgan sonuçta iki Safe çoklu imzasından yaklaşık 305.000 dolar değerinde 114.09 Ether (ETH) çaldı.
Güvenlik firması, savunmasız FlashLoopAdapter sözleşmesini ve saldırganın cüzdanını tespit etti ancak Aave v3’e herhangi bir kayıp bildirmedi.
İlgili: Aave, Avalanche’ta V4’ü piyasaya sürerek tokenize kredi piyasalarının temelini atıyor Cointelegraph, kripto, blockchain, yapay zeka ve fintech endüstrilerinde bağımsız, yüksek kaliteli gazetecilik sağlamaya kararlıdır.
Analiz: Piyasa hareketliliği devam ediyor.




































































































