NewsLayer.com
NewsLayer PulseLIVEBTC$86,180+1.11%ETH$2,724+0.93%SOL$120.73-0.79%XRP$1.51+0.91%DOGE$0.0959+2.52%ADA$0.2759+12.71%Total Cap$3.06T+0.84%Layer Index55 Neutral

CryptoDeFi

breaking

Kripto hackerlar 114 ETH çalmak için üçüncü taraf Aave aracını istismar etti

Kripto hackerlar 114 ETH çalmak için üçüncü taraf Aave aracını istismar etti CryptoRank

CryptoRank

Publisher

Oct 2, 2026 at 8:35 PM UTC · Updated 3 gün önce · 2 dk okuma

Kripto hackerlar 114 ETH çalmak için üçüncü taraf Aave aracını istismar etti
Image via CryptoRank

Key Signal

114.09 ETH Estimated direct loss

Entities

ethereum, aave

Last Updated

3 gün önce

Aave üzerine inşa edilen üçüncü taraf bir borç verme adaptörü, yaklaşık 114 ETH (300.000 dolardan fazla değerde) çalmak için istismar edildi, protokolün kendisi ise etkilenmeden kaldı.

2 Ekim'de, blok zinciri güvenlik firması SlowMist, saldırganın Aave v3 pozisyonlarıyla kullanılan FlashLoopAdapter'daki bir açık aracılığıyla iki Safe multisig cüzdanını ele geçirdiğini söyledi.

SlowMist, doğrudan kaybın yaklaşık 114,09 ETH olduğunu tahmin etti. Saldırı sırasında pozisyonlara bağlı teminatın kilidini açmak için yaklaşık 1.300 WETH tutarında borcun da geri ödendiğini belirtti.

Aave kurucusu Stani Kulechov, olayın Aave v3'ün temel akıllı sözleşmelerini içermediğini söyledi. Şunları kaydetti:

“Bu bir Aave v3 sözleşmesi değil, Aave üzerine inşa edilmiş üçüncü taraf bir harici adaptör, Aave v3 üzerinde sıfır etkisi var.”

Bu ayrım, 33 milyar dolardan fazla toplam kilitli değere sahip en büyük merkeziyetsiz borç verme protokolü olan Aave için önemlidir. İstismar, Aave'nin üzerine katmanlanmış altyapıyı etkiledi.

Sahte Safe bypass'ı teminata erişim sağladı

SlowMist, güvenlik açığının izini FlashLoopAdapter'ın open() ve close() fonksiyonlarına kadar sürdü; bu fonksiyonlar, çağıran Safe'in adaptörü bir modül olarak etkinleştirip etkinleştirmediğini kontrol ediyordu.