BSCN: استغلال ثغرة في ضبط الوصول يصيب وحدة الأمان Aave V3 Safe Module
ملخص سوق AI
أفادت SlowMist بوجود استغلال لآلية التحكم في الوصول ضمن Aave V3 Loop Safe Module، حيث يُزعم أن Safe مُنتحلًا تجاوز تفويض الوحدة في منطق open()/close() الخاص بـ FlashLoopAdapter. وتمت سرقة نحو 114.09 ETH من عنوانين لـ Safe multisig بعد تنفيذ وحدات بشكل تعسفي للوصول إلى أموال محمية، مع استخدام سداد الدين لفتح الضمان. وتثير الحادثة مخاوف على المدى القريب بشأن تكامل البروتوكول ومخاطر العقود الذكية المتعلقة بأدوات مرتبطة بـ Aave.
مستوى التأثير
● متوسط
الأصول المتأثرة
AAVE/USDT+12.29%
رؤية AI · AAVE/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت شركة SlowMist بتعرّض وحدة Aave v3 Loop Safe Module لاستغلال ناجم عن ثغرة في ضبط الوصول. وذكرت أن الخلل طال دالّتَي الفتح والإغلاق open() وclose() ضمن FlashLoopAdapter.
وبحسب التفاصيل، تمكّن المهاجم من تجاوز آلية تفويض Safe وتنفيذ وحدات بشكل اعتباطي للوصول إلى أموال محمية. وقد سُرق نحو 114.09 من عملة ethereum:native من عنوانين تابعين لمحفظة Safe متعددة التوقيع خلال الحادثة.
كما أشارت SlowMist إلى أن المهاجم سدد قرابة 1,300 WETH من الديون لفك رهن الضمانات الأساسية. ووفق تنبيه SlowMist TI، يعود السبب الجذري إلى أن التحقق من صلاحيات الوصول في open()/close() يقتصر على فحص ISafe(msg.sender).isModuleEnabled(address(this))، وهو ما يمكن التحايل عليه عبر Safe مزيف يعيد دائمًا قيمة true.