エイヴ、外部アダプターのハッキングで約30万5000ドル流出 V3本体は無関係
Uk Jin
概要
- エイヴ(AAVE)ベースの外部アダプターがハッキングを受け、約114.09イーサの被害が発生した。
- ハッキングは、エイヴV3のレバレッジポジションに使われる第三者製フラッシュループアダプター(FlashLoopAdapter)のアクセス制御の脆弱性に起因した。
- エイヴ創業者は、今回の事案はエイヴV3プロトコル本体には一切影響しないと明らかにした。
期間別予測トレンドレポート



分散型金融(DeFi)の融資プロトコル、エイヴ(AAVE)に関連する外部アダプターがハッキングを受け、被害が発生した。エイヴV3プロトコル本体への影響は確認されていない。
10月2日にコインテレグラフが伝えたところによると、ブロックチェーンセキュリティー企業のスローミストは、エイヴV3でレバレッジポジションの構築と清算に使われる第三者製アダプター「フラッシュループアダプター(FlashLoopAdapter)」で、アクセス制御の脆弱性が見つかったと明らかにした。
攻撃者は偽のセーフ(Safe)コントラクトを使ってアダプターの認証手続きを回避し、被害者のセーフのマルチシグウォレットから資産を奪った。この結果、2つのウォレットが約114.09イーサ、30万5000ドル(約4820万円)の被害を受けた。
エイヴ創業者のスタニ・クレチョフ氏は、問題が起きたのはエイヴV3コントラクトではなく、エイヴ上に構築された第三者製の外部アダプターだと説明した。そのうえで、エイヴV3には何ら影響がないと強調した。
Uk Jin
wook9629@bloomingbit.ioH3LLO, World! I am Uk Jin.