هل من الممكن… تم اختراق Aave أيضًا؟
عنوان مبالغ فيه،
الذي تم استهدافه هو مكوّن الاقتراض الدوري من طرف ثالث FlashLoopAdapter،
وفُقدت محافظان متعددتا التوقيع (Safe) بقيمة حوالي 114 $ETH،
أي ما يعادل قرابة 300 ألف دولار.
الـ Aave نفسه لا مشكلة فيه.
الثغرة بسيطة وبشكل مباشر:
الملحق لا يسأل إلا المتصل «هل قمتَ بتفعيلّي؟»،
فأنشأ المهاجم Safe مزيفًا يجيب دائمًا «نعم» لينفذ إلى الداخل.
في هذه الأيام… هل أصبحت المحافظ متعددة التوقيع غير آمنة؟🤡
عنوان مبالغ فيه،
الذي تم استهدافه هو مكوّن الاقتراض الدوري من طرف ثالث FlashLoopAdapter،
وفُقدت محافظان متعددتا التوقيع (Safe) بقيمة حوالي 114 $ETH،
أي ما يعادل قرابة 300 ألف دولار.
الـ Aave نفسه لا مشكلة فيه.
الثغرة بسيطة وبشكل مباشر:
الملحق لا يسأل إلا المتصل «هل قمتَ بتفعيلّي؟»،
فأنشأ المهاجم Safe مزيفًا يجيب دائمًا «نعم» لينفذ إلى الداخل.
في هذه الأيام… هل أصبحت المحافظ متعددة التوقيع غير آمنة؟🤡

