Aave v3 : le module Loop Safe compromis, 114 ETH dérobés sur deux multisigs Safe
Résumé du marché par IA
SlowMist signale une exploitation du module Aave v3 Loop Safe Module, ayant entraîné le siphonnage d"environ 114,09 ETH depuis deux multisigs Safe. Le problème impliquerait, selon les allégations, un contrôle d"accès contournable dans FlashLoopAdapter open()/close() via un Safe falsifié et un chemin de swap ayant donné aux attaquants le contrôle du routeur et des calldata, permettant l"exécution non autorisée du module, des retraits de collatéral et le remboursement de dette afin de débloquer des actifs. Cela accroît, à court terme, le risque lié aux smart contracts et à l"intégration pour les flux liés à Aave.
Niveau d'impact
● Moyen
Actifs concernés
AAVE/USDT+9.53%
Infos de l'IA · AAVE/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
D’après la surveillance de l’équipe de sécurité SlowMist, le module Aave v3 Loop Safe a été compromis, entraînant une perte totale d’environ 114,09 ETH sur deux portefeuilles multisig Safe.
L’analyse de SlowMist attribue la faille au mécanisme de contrôle d’accès des fonctions open()/close() du FlashLoopAdapter, contournable via un Safe falsifié, ainsi qu’à la fonction _swap(), qui donnait à l’attaquant un contrôle complet sur le routeur et les données d’appel (calldata).
En exploitant cette combinaison, l’attaquant a pu déclencher, depuis le Safe de la victime, des fonctions d’exécution du module, retirer du weETH et des actifs de collatéral Aave, puis rembourser environ 1'300 WETH de dette afin de débloquer le collatéral associé.