Aave未披露的漏洞,可能在这30+个项目身上复现

Odaily星球日报发布于2023-11-06更新于2023-11-06

文章摘要

建议立即确认项目是否已披露安全状况。

原创 | Odaily星球日报

作者 | Azuma

Aave未披露的漏洞,可能在这30+个项目身上复现

11 月 4 日,龙头借贷项目 Aave 于 X 上官方宣布,已收到了关于协议部分功能存在漏洞的报告,社区开发者在验证后决定启动临时防范措施。

根据后续 Aave 于治理论坛内所公开的报告,本次漏洞并未造成任何资金层面的损失,所有市场上的流动性池也均被妥善保护。

关于漏洞细节,Aave 当前只透露了该漏洞与稳定利率借贷模式有关,潜在的可被攻击目标包括以太坊主网上的 V2 市场,以及 OptimismArbitrumAvalanchePolygon 上的 V3 市场内的某些资产。

值得一提的是,在解释为何不公开更多详情时,Aave 表示:“鉴于市面上仍有相当多的项目系分叉自 Aave,因此 Aave 决定暂不公布关于漏洞的完整详情。一旦团队认为有责任公开,Aave 将发布关于漏洞的详细解释以及从披露到修复的行动过程。

Aave 的这一操作可以说是相当微妙。当然了,出于防止黑客抢先利用的考量,不公开漏洞详情的做法也可以理解,但这么做也意味大量分叉自 Aave 的项目暂时仍无法获悉漏洞细节,甚至可能自己仍在带着漏洞“裸奔”。

至于分叉项目能否私下里从 Aave 团队处单独得到更多情报,也完全取决于 Aave 是否愿意共享信息,毕竟本质上 Aave 和分叉项目还是存在着竞争关系的。

就此,以太坊生态知名开发者 banteg 评论表示:“当你分叉某个项目时,记得给原项目分享一些代币。这么做他们或许会记得你,甚至愿意与你建立双边的信息披露协议。

Aave未披露的漏洞,可能在这30+个项目身上复现

然而现状却是,经历了当年 DeFi 野蛮生长的时代,除了诸如 Spark Protocol 等少部分项目能“饮水思源”之外,大多数分叉项目在“复刻”原项目之时往往会忽视原项目所作出的贡献,根本不会与原项目分享任何代币。

这也使得许多分叉项目在本次 Aave 事件中陷入了一个较为尴尬的境地 —— 当年曾“白嫖” Aave 获利,现在又该怎么请求 Aave 分享情报。

事后不久,Aave 战略负责人 Marc Zeller 曾于 X 发文笑称“今天意识到了许多人的存在”,或是在暗指已有许多分叉项目在主动联系 Aave,希望确认自身项目是否会遭受影响。

Aave未披露的漏洞,可能在这30+个项目身上复现

结合 Aave 的披露,本次漏洞对 V2、V3 版本市场均会造成一定影响,而根据 Defi Llama 的统计,当前分叉自 Aave V3 的共有 5 家项目,分叉自 Aave V2 的则有 31 家项目,具体名单如下。

分叉自 Aave V3 的 5 家项目为:

  1. Spark Protocol

  2. Kinza Finance

  3. Seamless Protocol 

  4. ZeroLend 

  5. Mooncake Finance

分叉自 Aave V2 的 31 家项目为:

  1. Radiant V2 

  2. UwU Lend

  3. RealT RMM Marketplace

  4. Agave

  5. Granary Finance

  6. Phiat Protocol

  7. SiO 2 Finance

  8. Goledo

  9. Moola Market

  10. KlayBank

  11. Lendle

  12. Valas Finance

  13. Starlay Finance

  14. Radiant V1

  15. Pinjam Labs

  16. Reax Lending

  17. Klap

  18. Roe Finance

  19. MonoLend

  20. Geist Finance

  21. Omnidex Lend

  22. PolyLend

  23. MahaLend

  24. Sculptor Finance

  25. Tropykus zkEVM

  26. WaterLoan

  27. SSAP

  28. Omni Protocol

  29. Toreus

  30. Blizz Finance

  31. Xensa

需要说明的是,以上仅是对所有分叉自 Aave 的项目的一个整体统计,由于本次漏洞也仅仅涉及了 Aave 的部分合约,所以上述项目并不一定会受到该漏洞影响。

当前可以确定的是,少数规模较大、运营实力较强的项目已与 Aave 或白帽黑客们接洽,排除了受影响的可能性。

比如启动前就已表态会同 Aave 分享部分协议收入的 Spark Protocol(分叉项目中 TVL 排名第一,约 8.5 亿美元)就已在 X 宣布所有合约不受影响,用户无需担忧。

Aave未披露的漏洞,可能在这30+个项目身上复现

此外,主打跨链概念的借贷协议 Radiant Capital(分叉项目中 TVL 排名第二,约 3.41 亿美元)也已宣布:“已与多位白帽黑客共同确认,Radiant 的借贷池不受影响。”

Aave未披露的漏洞,可能在这30+个项目身上复现

此外,UwU Lend(分叉项目中 TVL 排名第三,约 2600 万美元)也已宣布本次漏洞仅涉及该项目未启用的部分功能,因此也不会遭受任何影响。

然而,抛开上述几家 TVL 占分叉项目比重远超九成的大规模项目不提,对于其他较小规模的项目而言,想要确认协议的安全状况就没那么容易了。

出于安全考虑,Odaily 星球日报建议正在使用前文所提到的三十余个分叉项目的用户们,认真检查项目是否已披露安全状况,若暂时仍无任何披露,强烈建议撤出资金,保证安全。

你可能也喜欢

越过“内存墙”,AI推理时代的晶圆级革命与算力路线

2026年,AI产业进入新拐点:全球主要云厂商的推理资本支出首次超过训练。这意味着算力需求核心从“炼模型”转向“用模型”,瓶颈也从计算规模变为“内存墙”——即数据在GPU与片外存储间搬运带来的高能耗与延迟。 为突破内存墙,Cerebras公司选择了“晶圆级计算”的激进路线。其核心产品WSE-3不切割晶圆,直接制成超大芯片,集成90万个AI核心和44GB片上SRAM,带来远超传统GPU(如英伟达B200)的片上内存带宽。其架构将模型权重存储于片外MemoryX,按需流式传输至芯片计算,从而在LLM推理,尤其是首token延迟和长上下文任务中展现出显著优势,token生成速率可达GPU的1.5-5倍。同时,其芯片内互联功耗也远低于当前GPU。 但这种极致物理优化也带来挑战:通过先进制程提升SRAM容量的路径已近天花板;整片晶圆发热量大,需专用液冷;片外I/O带宽有限,难以高速扩展形成大规模集群;软件生态也与主流CUDA不兼容。 与此同时,行业巨头正通过多条路径围剿:1)自研ASIC推理芯片(如谷歌TPU、微软Maia);2)利用台积电SoW等先进封装技术将“晶圆级”能力通用化、平民化;3)探索光互联/光计算作为终极解决方案。 Cerebras还面临商业转型的挑战,巨额订单迫使其从芯片商转向云服务商,需快速建设专用数据中心,交付压力巨大。 最终,AI推理时代的算力架构呈现路线分野:Cerebras向左,追求单任务下的极致低延迟;英伟达向右,以通用性应对多变负载。技术变革仍在继续,谁将主导未来,尚无定论。

marsbit1小时前

越过“内存墙”,AI推理时代的晶圆级革命与算力路线

marsbit1小时前

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

本期科技资讯围绕“信任危机”展开。Anthropic公开呼吁暂停全球AI开发,称其Claude模型存在“递归自我改进”风险,但该公司自身正筹备估值近万亿美元的IPO,引发外界质疑其动机。同时,大量用户抱怨Claude近期体验质量大幅下滑。 在加密领域,比特币价格跌破6.1万美元,导致超11亿美元多单爆仓,市场情绪转向悲观。与此同时,AI在生物医药领域取得突破,全球首款AI设计疫苗完成首阶段人体试验。 芯片方面,英伟达CEO黄仁勋访韩,宣布三星、SK海力士和美光的HBM4内存均已通过认证。但有经济学家警告,英伟达可能面临类似2000年互联网泡沫时期思科的风险。 科技公司动态中,Cloudflare收购前端工具链公司VoidZero,其CEO称互联网上机器人流量已超过真人。字节跳动的AI应用“豆包”推出付费订阅后,月活用户锐减超600万,凸显商业化困境。 美股市场焦点在SpaceX,其IPO路演备受追捧,高盛预测其2030年收入将增长百倍。然而,标普道琼斯指数公司明确表示不会为SpaceX等巨型IPO修改快速纳入规则,为其上市后表现增添不确定性。 总体而言,当前科技领域呈现“言行不一”的割裂现象,无论是AI公司、加密货币还是应用商业化,都面临信任拷问,市场狂热叙事与冷静规则之间形成鲜明对比。

marsbit1小时前

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

marsbit1小时前

交易

现货
合约
活动图片