Aave 창립자, 제3자 어댑터 익스플로잇으로 30만 5,000달러 유출된 후에도 V3는 영향받지 않았다고 밝혀

요약:Aave 창립자 스타니 쿨레초프는 제3자 어댑터 익스플로잇으로 두 개의 Safe 멀티시그 지갑에서 약 30만 5,000달러가 유출됐지만 Aave v3는 영향을 받지 않았다고 말했다.

Aave 창립자 스타니 쿨레초프는 대출 프로토콜 위에 구축된 제3자 어댑터를 통해 두 개의 Safe 멀티시그 지갑에서 약 30만 5,000달러가 유출된 익스플로잇의 영향을 Aave v3가 받지 않았다고 말했다.

“이는 Aave v3 컨트랙트가 아니라 Aave 위에 구축된 제3자 외부 어댑터이며, Aave v3에는 영향이 전혀 없다”고 쿨레초프는 X에 말했다.

블록체인 보안업체 슬로우미스트는 이번 공격이 Safe 지갑을 통해 레버리지 Aave v3 포지션을 열고 닫는 데 사용되는 모듈을 겨냥했다고 밝혔다. 공격자는 가짜 Safe 컨트랙트가 어댑터의 인증 검사를 통과할 수 있도록 한 접근 제어 결함을 악용했다.

슬로우미스트는 해당 어댑터가 스왑에 사용되는 라우터와 트랜잭션 데이터를 호출자가 제어하도록 허용했다고도 밝혔다. 공격자는 이 기능을 이용해 피해자의 Safe를 통해 트랜잭션을 실행하고 weETH와 담보를 빼냈다.

슬로우미스트에 따르면 공격 중 담보를 잠금 해제하기 위해 약 1,300개의 래핑된 이더(WETH) 부채가 상환됐다. 공격자는 최종적으로 두 개의 Safe 멀티시그에서 약 114.09 이더(ETH)를 탈취했으며, 이는 약 30만 5,000달러에 해당한다.

이 보안업체는 취약한 FlashLoopAdapter 컨트랙트와 공격자의 지갑을 확인했지만 Aave v3 자체의 손실은 보고하지 않았다.

면책 성명

본 기사의 견해는 저자의 개인적 견해일 뿐이며 본 플랫폼은 투자 권고를 하지 않습니다. 본 플랫폼은 기사 내 정보의 정확성, 완전성, 적시성을 보장하지 않으며, 개인의 기사 내 정보에 의한 손실에 대해 책임을 지지 않습니다.
전편

비트코인, 10월 차트에 보일 4가지 문제