Investing.com02:52Федеральная резервная система США планирует дальнейшие повышения процентных ставокInvesting.com02:36Председатель ФРС Логан призывает к повышению ставок на 50 базисных пунктов и болееPhys.org00:40Новый метод генерации почти неразличимых фотонов для квантовой связиFast Company00:30Университет Вермонта исследует применение цифровых двойников в медицинеOilPrice23:40Китай приостанавливает экспорт топлива в октябре на фоне глобального дефицита дизеляFortune20:54Paramount и Warner Bros. завершили сделку на $111 миллиардов с обязательством выпускать 30 фильмов в годCarscoops20:30GM и LG Energy приближаются к производству новых батарейCryptoPotato19:59Evernorth получает одобрение акционеров для выхода на Nasdaq с XRPArs Technica19:28Искусственный интеллект Ataraxos одержал победу в игре StrategoOilPrice19:00Историческая сделка по сверхпроводникам приближает коммерческое использование термоядерного синтеза

vestka

Уязвимость в стороннем модуле Aave V3 привела к выводу $305 000

В результате атаки на сторонний модуль для Aave V3 злоумышленник вывел около 114 ETH, что эквивалентно $305 000. Уязвимость была связана с контролем доступа в FlashLoopAdapter, который использовался для управления позициями в протоколе Aave V3.

Основатель Aave Стани Кулечов отметил, что проблема не затронула сам протокол, а была связана исключительно с внешним адаптером. Это подчеркивает важность безопасности сторонних решений, которые взаимодействуют с основными протоколами.

Данный инцидент может повлиять на доверие пользователей к платформам DeFi, особенно к тем, которые используют сторонние модули. Атака также поднимает вопросы о необходимости более строгих мер безопасности и контроля за внешними интеграциями в экосистеме децентрализованных финансов.

Главное

  • Злоумышленник вывел около 114 ETH ($305 000) из двух мультисиг-кошельков Safe.
  • Уязвимость была связана с контролем доступа в FlashLoopAdapter.
  • Модуль использовался для управления позициями в Aave V3.

Упомянуто

Персоны

  • СК
    Стани Кулечов

    Основатель Aave

    «Уязвимость не затронула сам протокол и была связана со сторонним внешним адаптером.»

Важное из дайджеста

Открыть полный дайджест →