不会吧,Aave 也被黑?

标题党了,
是第三方循环借贷插件 FlashLoopAdapter 被掏,
两个 Safe 多签丢了约 114 $ETH,价值约 $30万,
Aave 池子本身没事。

漏洞简单粗暴:
插件只问调用方「你是不是启用了我」,
黑客造了个永远回答「是」的假 Safe 就混进去了。

这年头,多签钱包都不安全了?🤡