블록체인 보안업체 슬로우미스트에 따르면 아베(Aave) v3 기반 서드파티 어댑터 '플래시루프어댑터'의 인증 결함을 악용한 공격으로 약 114 ETH(30만달러 상당)가 탈취됐다. 공격자는 가짜 세이프(Safe) 멀티시그 컨트랙트를 만들어 모듈 활성화 확인을 우회한 뒤, 라우터와 호출 데이터를 조작해 피해자 지갑의 실행 권한을 탈취했다. 아베 창립자 스타니 쿨레초프는 이번 사고가 아베 v3 핵심 컨트랙트와는 무관한 외부 어댑터 문제라고 선을 그었다. 이번 사건은 핵심 프로토콜이 안전해도 그 위에 쌓인 외부 통합 레이어가 별도의 공격 표면이 될 수 있음을 보여준다.
- •슬로우미스트, 아베 v3용 '플래시루프어댑터' 결함으로 약 114 ETH(30만달러) 탈취 확인
- •공격자는 가짜 Safe 컨트랙트로 모듈 인증을 속이고 피해자 지갑의 실행 권한을 탈취
- •탈취 과정에서 담보 해제를 위해 약 1300 WETH 상당의 부채도 상환됨
- •아베 창립자는 아베 v3 핵심 컨트랙트는 영향받지 않았다고 강조
- •아베는 TVL 330억달러 이상의 최대 탈중앙화 대출 프로토콜
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Crypto hackers exploit third-party Aave tool to steal 114 ETH

- 1.서드파티 'FlashLoopAdapter' 취약점으로 Aave v3 연동 Safe 멀티시그 2개서 114 ETH(30만달러+) 탈취
- 2.가짜 Safe 컨트랙트로 모듈 인증을 스푸핑, execTransactionFromModule로 피해자 지갑서 직접 트랜잭션 실행
- 3.약 1300 WETH 부채를 대신 상환해 담보를 해제하는 방식으로 탈취 진행
- 4.Aave 창업자 스타니 쿨레초프, 핵심 v3 컨트랙트는 영향 없다고 확인
왜 중요한가?
프로토콜 자체 코드가 안전해도 그 위에 쌓인 서드파티 통합 모듈이 별도의 공격 표면이 될 수 있음을 보여주는 사례로, DeFi 생태계의 연동 리스크 점검 필요성을 환기시킨다.
언급 프로젝트
본문 미리보기
A third-party lending adapter built on Aave was exploited to steal about 114 ETH, worth over $300,000, while the protocol itself remained unaffected. On Oct. 2, blockchain security firm SlowMist said the attacker compromised two Safe multisig wallets through a flaw in the FlashLoopAdapter used with Aave v3 positions. The exploit allowed the attacker to […] The post Crypto hackers exploit third-party Aave tool to steal 114 ETH appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:53AI 초안



