BSCN:Aave V3のLoop Safe Module、アクセス制御の脆弱性で不正流出 約114.09 ETH被害

AI マーケットサマリー
SlowMistは、Aave V3 Loop Safe Moduleにおけるアクセス制御のエクスプロイトを報告しており、偽装されたSafeがFlashLoopAdapterのopen()/close()ロジックでモジュール認可を迂回したとされています。任意のモジュールが実行されて保護された資金にアクセスされ、負債返済によって担保がアンロックされる形で、2つのSafeマルチシグアドレスから約114.09 ETHが盗まれたと報告されています。このインシデントは、Aave関連ツールを巡る短期的なプロトコル統合およびスマートコントラクトのリスク懸念を高めています。
影響度
● 普通
影響を受ける資産
AAVE/USDT+10.94%
AI インサイト · AAVE/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ブロックチェーンセキュリティ企業SlowMistによると、Aave V3の「Loop Safe Module」がアクセス制御の不備を突かれ、攻撃を受けた。問題はFlashLoopAdapterのopen関数とclose関数に関連し、Safeの認可を回避される形で任意のモジュールが実行され、保護資金にアクセスされたという。 被害は2つのSafeマルチシグアドレスから合計約114.09 ETHの流出。攻撃者は担保のロック解除を目的に、約1,300 WETH相当の負債も返済したとされる。 SlowMistは根本原因として、FlashLoopAdapterのopen()/close()がISafe(msg.sender).isModuleEnabled(address(this))によるチェックのみに依存しており、常にtrueを返す偽のSafeを用いて検証をすり抜けられる点を挙げている。続く_swap()処理が攻撃につながった可能性があるとしている。