استغلال وحدة Aave v3 Loop Safe Module وسرقة 114 ETH من محفظتين متعددتي التوقيع من Safe

ملخص سوق AI
تفيد SlowMist بوقوع استغلال لوحدة Aave v3 Loop Safe Module، ما أدى إلى سحب نحو 114.09 ETH من محفظتي Safe متعددة التوقيع. ويُزعم أن المشكلة تتضمن إمكانية تجاوز التحكم في الوصول ضمن دالتي open()/close() في FlashLoopAdapter عبر Safe مُزوَّر ومسار مبادلة منح المهاجمين السيطرة على الموجّه (router) وبيانات الاستدعاء (calldata)، مما أتاح تنفيذ الوحدة دون تفويض، وسحب الضمانات، وسداد الديون لفتح الأصول. ويثير ذلك مخاطر قريبة الأجل تتعلق بالعقود الذكية والتكامل لتدفقات مرتبطة بـ Aave.
مستوى التأثير
● متوسط
الأصول المتأثرة
AAVE/USDT+9.53%
رؤية AI · AAVE/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد فريق SlowMist Security، استنادًا إلى عمليات الرصد، بأن وحدة Aave v3 Loop Safe Module تعرضت لاختراق أسفر عن خسائر إجمالية تُقدَّر بنحو 114.09 ETH عبر محفظتين متعددتي التوقيع من Safe. وأوضح تحليل SlowMist أن منشأ الثغرة يعود إلى آلية التحكم في الوصول لوظيفتَي open()/close() ضمن FlashLoopAdapter، إذ أمكن تجاوزها عبر Safe مُزوَّر، إلى جانب دالة _swap() التي أتاحت للمهاجم سيطرة كاملة على الموجّه وبيانات الاستدعاء (calldata). وبالاستفادة من ذلك، استدعى المهاجم وظائف تنفيذ الوحدة داخل Safe الخاص بالضحية، وسحب أصول weETH وضمانات Aave، كما سدد ديونًا بنحو 1,300 WETH لفتح الضمانات المرتبطة بها.