【Aave没被黑,Safe钱包却损失30万美元?问题出在这里🔥】

🌟 币圈安全事件进群跟进

DeFi又发生了一起安全事件。

10月1日,一个叫FlashLoopAdapter的第三方模块遭到攻击,两只Safe钱包合计损失约30.5万美元。

但这里有个关键细节:

这次不是Aave V3核心合约被攻破。

出问题的是一个连接Safe钱包和Aave V3的第三方模块。

这个模块原本是用来自动管理Aave上的杠杆仓位,但它的权限验证存在漏洞,攻击者通过伪造身份绕过检查,最终把钱包里的抵押资产转走。

更有意思的是,攻击者还利用闪电贷完成整个攻击流程。

简单说,就是先借一大笔钱,把Aave里的债务处理掉,再把钱包里的抵押资产提出来,最后留下约114枚ETH的资金。

问题来了:为什么一个小模块,能影响钱包里的资产?

因为Safe允许用户给第三方模块一定的执行权限。

功能越强,权限越大,一旦模块本身存在漏洞,风险也可能直接传导到钱包资产。

📌 所以这次事件真正值得关注的,不是“Aave被黑”,而是DeFi越来越复杂之后,协议、钱包和第三方模块之间的连接,也正在成为新的攻击面。
#AAVE #FlashLoopAdapter被利用