BSCN: Un exploit de control de acceso golpea al módulo Safe de Aave V3
Resumen del mercado generado por IA
SlowMist informa de un exploit de control de acceso en el Aave V3 Loop Safe Module, en el que un Safe suplantado supuestamente eludió la autorización del módulo en la lógica open()/close() de FlashLoopAdapter. Según se informa, se robaron aproximadamente 114,09 ETH de dos direcciones Safe multisig después de que se ejecutaran módulos arbitrarios para acceder a fondos protegidos, utilizando el reembolso de deuda para desbloquear la garantía. El incidente plantea preocupaciones a corto plazo sobre la integración del protocolo y los riesgos de contratos inteligentes en torno a herramientas relacionadas con Aave.
Nivel de impacto
● Media
Activos afectados
AAVE/USDT+12.29%
Ideas de IA · AAVE/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El módulo Aave v3 Loop Safe Module fue objeto de un exploit por una vulnerabilidad de control de acceso, según SlowMist. El fallo habría afectado a las funciones open() y close() de FlashLoopAdapter. El atacante presuntamente eludió la autorización de Safe y ejecutó módulos arbitrarios para acceder a fondos protegidos.
Durante el incidente se sustrajeron aproximadamente 114.09 ethereum:native desde dos direcciones Safe con multifirma. El atacante también habría reembolsado alrededor de 1.300 WETH de deuda para desbloquear el colateral subyacente.
Alerta de SlowMist TI: el origen del problema estaría en que el control de acceso de open()/close() en FlashLoopAdapter solo verifica ISafe(msg.sender).isModuleEnabled(address(this)), una comprobación que puede falsificarse mediante un Safe simulado que siempre devuelve true. Posteriormente, su función _swap() habría permitido continuar la ejecución. Link: