Неужели… Aave тоже взломали?
«Желтый» заголовок,
это третий сторонний плагин для циклического заимствования FlashLoopAdapter был ограблен,
две Safe-мультиподписи потеряли около 114 $ETH, стоимостью примерно $300 тыс.,
сами пулы Aave не пострадали.
Суть уязвимости проста и груба:
плагин всего лишь спрашивает у вызывающей стороны: «Вы включили меня?»,
хакер создал фальшивый Safe, который всегда отвечает «да», — и так он смог проскочить.
В наше время мультиподписные кошельки уже не безопасны?🤡
«Желтый» заголовок,
это третий сторонний плагин для циклического заимствования FlashLoopAdapter был ограблен,
две Safe-мультиподписи потеряли около 114 $ETH, стоимостью примерно $300 тыс.,
сами пулы Aave не пострадали.
Суть уязвимости проста и груба:
плагин всего лишь спрашивает у вызывающей стороны: «Вы включили меня?»,
хакер создал фальшивый Safe, который всегда отвечает «да», — и так он смог проскочить.
В наше время мультиподписные кошельки уже не безопасны?🤡

