BSCN: Modul Safe Aave V3 Diserang Eksploitasi Kontrol Akses, Kerugian Sekitar 114,09 ETH
Ringkasan Pasar AI
SlowMist melaporkan eksploit kontrol akses pada Aave V3 Loop Safe Module, di mana sebuah Safe yang dipalsukan diduga melewati otorisasi modul dalam logika open()/close() milik FlashLoopAdapter. Sekitar 114,09 ETH dilaporkan dicuri dari dua alamat Safe multisig setelah modul arbitrer dieksekusi untuk mengakses dana yang dilindungi, dengan pelunasan utang digunakan untuk membuka kolateral. Insiden ini meningkatkan kekhawatiran risiko integrasi protokol dalam jangka dekat dan risiko smart contract seputar tooling terkait Aave.
Level dampak
● Sedang
Aset terdampak
AAVE/USDT+12.24%
Wawasan AI · AAVE/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Modul Loop Safe Aave v3 dilaporkan menjadi korban eksploitasi akibat celah kontrol akses, menurut SlowMist. Kerentanan disebut berdampak pada fungsi open() dan close() milik FlashLoopAdapter.
Pelaku diduga berhasil melewati mekanisme otorisasi Safe dan mengeksekusi modul secara arbitrer untuk mengakses dana yang seharusnya terlindungi. Dalam insiden ini, sekitar 114,09 ETH dilaporkan dicuri dari dua alamat multisig Safe.
SlowMist juga mencatat penyerang melunasi sekitar 1.300 WETH utang guna membuka (unlock) jaminan (collateral) yang mendasarinya. Dalam penjelasan teknisnya, akar masalah disebut berasal dari pemeriksaan akses open()/close() pada FlashLoopAdapter yang hanya memverifikasi ISafe(msg.sender).isModuleEnabled(address(this)), yang dapat dipalsukan menggunakan Safe palsu yang selalu mengembalikan nilai true.