Cointelegraph
DOGE$0.09159 3.11%
TRX$0.3343 0.37%
LINK$13.60 5.31%
ZEC$1,283.97 3.65%
ADA$0.2400 2.83%
XRP$1.47 1.49%
ETH$2,664.26 1.21%
BTC$84,505.33 0.11%
XMR$538.77 1.39%
BNB$764.85 0.66%
XLM$0.2121 3.29%
SOL$117.97 0.08%
HYPE$86.56 0.92%
Scritto da Ezra ReguerraAutoreRecensito da Yohan YuRedattore

Il fondatore di Aave afferma che la V3 non è stata colpita dopo l’exploit di un adapter di terze parti che ha prosciugato 305.000 dollari

Ultime notiziePubblicato2 ott 2026

Il fondatore di Aave, Stani Kulechov, ha dichiarato che Aave v3 non è stata colpita dopo che un attaccante ha sfruttato un adapter di terze parti per sottrarre circa 305.000 dollari da due wallet multisig Safe.

Il fondatore di Aave, Stani Kulechov, ha dichiarato che Aave v3 non è stata colpita da un exploit che ha sottratto circa 305.000 dollari da due wallet multisig Safe attraverso un adapter di terze parti costruito sul protocollo di prestito.

«Questo non è il contratto di Aave v3, ma un adapter esterno di terze parti costruito su Aave: impatto nullo su Aave v3», Kulechov ha dichiarato su X.

La società di sicurezza blockchain SlowMist ha affermato che l’attacco ha preso di mira un modulo utilizzato per aprire e chiudere posizioni Aave v3 con leva attraverso wallet Safe. L’attaccante ha sfruttato una vulnerabilità nel controllo degli accessi che consentiva a un falso contratto Safe di superare il controllo di autorizzazione dell’adapter. 

SlowMist ha affermato che l’adapter consentiva inoltre al chiamante di controllare il router e i dati delle transazioni utilizzati per gli swap. L’attaccante ha usato questa funzionalità per eseguire transazioni attraverso i Safe delle vittime e sottrarre weETH e collaterale.

Secondo SlowMist, durante l’attacco è stato rimborsato un debito di circa 1.300 Ether wrapped (WETH) per sbloccare il collaterale. Alla fine, l’attaccante ha rubato circa 114,09 Ether (ETH), per un valore di circa 305.000 dollari, da due multisig Safe.

La società di sicurezza ha identificato il contratto FlashLoopAdapter vulnerabile e il wallet dell’attaccante, ma non ha segnalato perdite a carico di Aave v3 stessa.

Correlato: Aave lancia V4 su Avalanche, gettando le basi per mercati del credito tokenizzati

Cointelegraph si impegna a favore di un giornalismo indipendente e trasparente. Questo articolo di notizie è realizzato in conformità con la Politica Editoriale di Cointelegraph e mira a fornire informazioni accurate e tempestive. I lettori sono invitati a verificare le informazioni in modo indipendente. Consulta la nostra Politica Editoriale https://cointelegraph.it/editorial-policy

Altro sull'argomento