Aave V3の外部アダプターで脆弱性、約30万ドルが流出
Aave V3のポジション管理に使用される外部モジュール「FlashLoopAdapter」のアクセス制御の脆弱性を突き、攻撃者が約114 ETH(約30万5,000ドル)をSafeマルチシグウォレットから不正に引き出した。Aaveの創設者スタニ・クレチョフ氏は、この脆弱性はプロトコル本体ではなく、外部アダプターに起因するものだと説明した。
Aave V3のポジション管理に使用される外部モジュール「FlashLoopAdapter」のアクセス制御の脆弱性を突き、攻撃者が約114 ETH(約30万5,000ドル)をSafeマルチシグウォレットから不正に引き出した。Aaveの創設者スタニ・クレチョフ氏は、この脆弱性はプロトコル本体ではなく、外部アダプターに起因するものだと説明した。