BSCN : un module Safe d'Aave v3 exploité via une faille de contrôle d'accès

Résumé du marché par IA
SlowMist signale un exploit de contrôle d'accès dans l'Aave V3 Loop Safe Module, où un Safe usurpé aurait contourné l'autorisation du module dans la logique open()/close() de FlashLoopAdapter. Environ 114.09 ETH auraient été dérobés à deux adresses Safe multisig après l'exécution de modules arbitraires pour accéder à des fonds protégés, le remboursement de la dette ayant été utilisé pour débloquer le collatéral. L'incident soulève des préoccupations à court terme concernant les risques d'intégration de protocole et de smart contracts autour des outils liés à Aave.
Niveau d'impact
● Moyen
Actifs concernés
AAVE/USDT+12.24%
Infos de l'IA · AAVE/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon SlowMist, le module "Aave v3 Loop Safe Module" a été victime d'une exploitation liée à une vulnérabilité de contrôle d'accès. La faille aurait concerné les fonctions "open" et "close" du "FlashLoopAdapter". L'attaquant aurait contourné l'autorisation Safe et exécuté des modules arbitraires afin d'accéder à des fonds protégés. Environ 114,09 ETH ont été dérobés depuis deux adresses Safe multisig. SlowMist indique également que l'attaquant a remboursé près de 1 300 WETH de dette pour débloquer le collatéral sous-jacent. D'après l'alerte TI, la cause racine tiendrait au fait que le contrôle d'accès de "open()"/"close()" se limite à vérifier "ISafe(msg.sender).isModuleEnabled(address(this))", une condition qui peut être usurpée via un faux Safe renvoyant toujours "true".