慢雾:Aave v3 Loop Safe 模块遭攻击损失 114 枚 ETH
慢雾在社交媒体发文表示,Aave v3 Loop Safe 模块遭遇攻击,攻击者利用 FlashLoopAdapter 的 open()/close() 访问控制漏洞,通过伪造 Safe 认证及任意模块执行,从两个 Safe 多签地址窃取约 114.09 ETH,并偿还约 1300 WETH 债务以解锁抵押品。
慢雾在社交媒体发文表示,Aave v3 Loop Safe 模块遭遇攻击,攻击者利用 FlashLoopAdapter 的 open()/close() 访问控制漏洞,通过伪造 Safe 认证及任意模块执行,从两个 Safe 多签地址窃取约 114.09 ETH,并偿还约 1300 WETH 债务以解锁抵押品。
OpenZeppelin Security 公布了对 Uniswap/token-launcher 仓库(commit 9eff2a7)的审计报告,审计时间为 2025-08-26 至 2025-09-05,共发现 28 项问题,其中 25 项已修复,包括 1 项严重、2 项高危和 7 项中危问题。
推荐理由:审计报告逐条列出问题与修复状态,读者可据此了解 LBP 与 Merkle 分发策略的主要风险点和团队响应方式。
Drift Foundation 周四开放 DFX 代币的申领与兑换,面向 4 月 1 日攻击中受损用户,每 1 USDT 核损对应 1 枚 DFX,按当前兑换率每枚约可换回 0.0104 USDT。
PANews 10月2日消息,Aave 创始人 Stani Kulechov 回应 Aave v3 Loop Safe 遭攻击事件,称遭利用的是构建在 Aave v3 之上的第三方外部适配器,Aave v3 合约本身未受影响。
Aave Labs 发布 9 月开发更新,Aave V4 存款首次突破 10 亿美元、活跃贷款达 3.1 亿美元,并在 Arc 和 Base 两个新网络上线,Base 上的 Equities Hub 支持 7 只 Coinbase 代币化股票作为抵押品。
推荐理由:作为服务方的月度公开更新,逐项列出提案编号与执行状态,可用来核对 Aave 治理流程的实际推进节奏。
DogeOS 开放了一个公开测试网络,允许开发者用测试 DOGE 构建兼容以太坊的交易、借贷和稳定币应用。首版依赖选定运营方、受保护硬件和 Security Council,交易顺序由许可制排序器决定;DogeOS 提出的 Dogecoin Core 升级 OP_CHECKZKP 拟让矿工验证其证明,该提案于 2025 年 7 月发布,另一份 12 月提交的实现仍是草稿。
Aave Labs 发布 ARFC 提案,拟将 Open Standard 发行的美元稳定币 OUSD 接入以太坊上的 Aave V3 Core Instance 与 Aave V4 Core Hub,初期仅作为可存入和可借出资产,禁用抵押用途,后续可通过单独提案重新讨论抵押启用、更高额度与 E-Mode 配置。