Explotan el módulo Loop Safe de Aave v3: sustraen 114 ETH de dos multisigs Safe

Resumen del mercado generado por IA
SlowMist informa de un exploit del Módulo Safe Loop de Aave v3, que drenó ~114.09 ETH de dos multisigs de Safe. Según se alega, el problema implica un control de acceso evadible en FlashLoopAdapter open()/close() mediante un Safe falsificado y una ruta de swap que otorgó a los atacantes control sobre el router y la calldata, posibilitando la ejecución no autorizada del módulo, retiradas de colateral y el reembolso de deuda para desbloquear activos. Esto eleva el riesgo a corto plazo de contratos inteligentes e integración para los flujos relacionados con Aave.
Nivel de impacto
● Media
Activos afectados
AAVE/USDT+9.53%
Ideas de IA · AAVE/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El equipo de seguridad SlowMist informó de una brecha en el módulo Aave v3 Loop Safe Module, con un perjuicio agregado de unos 114,09 ETH en dos monederos multifirma Safe. Según el análisis de SlowMist, el fallo se originó en el mecanismo de control de acceso de open()/close() de FlashLoopAdapter, que podía eludirse mediante un Safe falsificado. A esto se sumó que la función _swap() permitía a los atacantes tomar el control del router y del calldata. Con esta combinación, el atacante logró invocar funciones de ejecución del módulo dentro del Safe de las víctimas, retirar weETH y activos aportados como colateral en Aave, y amortizar cerca de 1.300 WETH de deuda para liberar el colateral asociado.