아베(Aave) 창업자 스타니 쿨레초프는 아베 위에 구축된 서드파티 어댑터를 노린 공격으로 세이프(Safe) 멀티시그 지갑 2곳에서 약 30만 5000달러가 유출됐지만 아베 v3 프로토콜 자체는 영향을 받지 않았다고 밝혔다. 보안업체 슬로우미스트에 따르면 공격자는 레버리지 포지션을 열고 닫는 데 쓰이는 플래시루프어댑터(FlashLoopAdapter)의 접근 제어 결함을 이용해 가짜 세이프 컨트랙트로 인증을 통과시켰고, 라우터와 스왑 트랜잭션 데이터까지 제어할 수 있었다. 공격자는 약 1300 WETH의 부채를 상환해 담보를 해제한 뒤 최종적으로 약 114.09 ETH(약 30만 5000달러)를 탈취했다. 해당 취약 컨트랙트와 공격자 지갑은 식별됐으나 아베 v3 자체의 손실은 보고되지 않았다.
- •아베 위에 구축된 서드파티 플래시루프어댑터의 접근 제어 결함으로 세이프 멀티시그 2곳에서 약 30만 5000달러(114.09 ETH) 유출.
- •공격자는 가짜 세이프 컨트랙트로 어댑터 인증을 통과시키고 라우터·스왑 트랜잭션까지 제어.
- •아베 창업자 스타니 쿨레초프는 이번 사고가 아베 v3 컨트랙트와 무관하며 v3에는 영향이 없다고 확인.
- •보안업체 슬로우미스트가 취약 컨트랙트와 공격자 지갑을 식별, 추가 피해 보고는 없음.
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Aave founder says V3 unaffected after third-party adapter exploit drains $305K

- 1.아베 창업자 쿨레초프, 제3자 어댑터발 해킹에 "Aave v3는 영향 없다"고 선언
- 2.세이프(Safe) 멀티시그 지갑 2곳에서 약 30만5000달러(이더 114.09개) 탈취
- 3.슬로우미스트 분석, 가짜 세이프 컨트랙트가 어댑터의 권한 검증 통과하는 접근제어 결함이 원인
- 4.공격자는 탈취 과정 중 약 1300 WETH 대출을 상환해 담보를 해제한 뒤 자산을 탈취
왜 중요한가?
Aave 프로토콜 자체가 아닌 그 위에 구축된 제3자 어댑터의 취약점이라는 점에서, 메인 프로토콜 보안성과 무관하게 디파이 생태계 전반의 통합 레이어 보안 점검이 필요하다는 점을 보여준다.
본문 미리보기
Aave founder Stani Kulechov said Aave v3 was unaffected after an attacker exploited a third-party adapter to drain about $305,000 from two Safe multisig wallets.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:23AI 초안



