ড্রপট্যাব লোগো - ক্রিসমাস সজ্জা সহ একটি জলের বিন্দুর আকার চিত্রিত করে নীল রেখা
মার্কেটক্যাপ: $2.91 T 0.47%২৪ ঘন্টার ভলিউম : $66.97 B −60.38%BTC: $84,909.00 0.29%ETH: $2,694.26 0.63%S&P 500: $7,723.65 0.00%সোনা: $4,141.79 0.00%বিটিসি ডমিনেন্স: 58.60%

Aave (AAVE) v3-এর লুপিং মডিউলের মাধ্যমে দুটি Safe মাল্টিসিগ থেকে প্রায় 114 ETH তোলা হয়েছে

02 অক্টো, 2026দ্বারাDropsTab
আমাদের সামাজিক মিডিয়াতে যোগদান করুন

SlowMist জানিয়েছে যে Aave v3-এ পজিশন লুপিংয়ের জন্য ব্যবহৃত Loop Safe মডিউলটি হ্যাক করা হয়েছে, অর্থাৎ পজিশন বাড়ানোর জন্য গ্যারান্টি দিয়ে বারবার ঋণ নেওয়া হয়েছে। হ্যাকার দুটি মাল্টিসিগনেচার ওয়ালেট থেকে প্রায় 114 ETH তুলে নিয়েছে।

দুর্বলতাটি ছিল FlashLoopAdapter কন্ট্রাক্টে। এক্সেস চেক কেবলমাত্র কল করা ওয়ালেটকে জিজ্ঞাসা করত যে মডিউলটি সক্রিয় আছে কিনা, এবং হ্যাকার একটি ভুয়ো Safe ঢুকিয়ে দিয়েছিল যা সবসময় "হ্যাঁ" বলে উত্তর দিত। এরপর কন্ট্রাক্ট হ্যাকারের প্যারামিটার দিয়ে ইচ্ছামতো কল করত। যেহেতু এই অ্যাডাপ্টারটি ভুক্তভোগীদের ওয়ালেটে একটি মডিউল হিসেবে সংযুক্ত ছিল, হ্যাকার তাদের পক্ষ থেকে weETH এবং Aave-এর গ্যারান্টি তুলে নিয়েছিল, আগে প্রায় 1300 WETH ঋণ পরিশোধ করে গ্যারান্টি আনলক করেছিল।

Aave প্রোটোকলটি বর্ণনা অনুযায়ী ক্ষতিগ্রস্ত হয়নি, সমস্যাটি একটি বহিরাগত মডিউলে।

উৎসে এই নিবন্ধটি পড়া চালিয়ে যান: x.com