هل من الممكن… تم اختراق Aave أيضًا؟

عنوان مبالغ فيه،
الذي تم استهدافه هو مكوّن الاقتراض الدوري من طرف ثالث FlashLoopAdapter،
وفُقدت محافظان متعددتا التوقيع (Safe) بقيمة حوالي 114 $ETH،
أي ما يعادل قرابة 300 ألف دولار.

الـ Aave نفسه لا مشكلة فيه.

الثغرة بسيطة وبشكل مباشر:
الملحق لا يسأل إلا المتصل «هل قمتَ بتفعيلّي؟»،
فأنشأ المهاجم Safe مزيفًا يجيب دائمًا «نعم» لينفذ إلى الداخل.

في هذه الأيام… هل أصبحت المحافظ متعددة التوقيع غير آمنة؟🤡