Modul Aave v3 Loop Safe Dieksploitasi; 114 ETH Raib dari Dua Multisig Safe
Ringkasan Pasar AI
SlowMist melaporkan adanya eksploit terhadap Aave v3 Loop Safe Module, yang menguras ~114,09 ETH dari dua multisig Safe. Masalah tersebut diduga melibatkan kontrol akses yang dapat dilewati pada open()/close() di FlashLoopAdapter melalui Safe palsu serta jalur swap yang memberi penyerang kendali atas router dan calldata, sehingga memungkinkan eksekusi modul tanpa otorisasi, penarikan jaminan, dan pelunasan utang untuk membuka aset. Hal ini meningkatkan risiko jangka dekat kontrak pintar dan integrasi untuk alur yang terkait Aave.
Level dampak
● Sedang
Aset terdampak
AAVE/USDT+9.53%
Wawasan AI · AAVE/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Tim keamanan SlowMist melaporkan modul Aave v3 Loop Safe telah dikompromikan, memicu kerugian total sekitar 114,09 ETH pada dua dompet multisig Safe. Hasil analisis SlowMist menyebut celah berasal dari mekanisme kontrol akses open()/close() pada FlashLoopAdapter yang dapat dilewati lewat Safe palsu, serta fungsi _swap() yang memberi penyerang kendali penuh atas router dan calldata. Dengan skema ini, pelaku memanggil fungsi eksekusi modul di dalam Safe milik korban untuk menarik weETH dan aset jaminan Aave, lalu melunasi utang sekitar 1.300 WETH guna membuka kunci jaminan terkait.