Aave v3のLoop Safe Moduleで不正アクセス、Safeマルチシグ2件から計114 ETH流出

AI マーケットサマリー
SlowMistは、Aave v3 Loop Safe Moduleのエクスプロイトを報告し、2つのSafeマルチシグから約114.09 ETHが流出したとしている。問題は、偽造されたSafeと、攻撃者にルーターおよびcalldataの制御を与えたスワップパスを介して、FlashLoopAdapterのopen()/close()における回避可能なアクセス制御が関与しているとされ、これにより不正なモジュール実行、担保の引き出し、および資産をアンロックするための債務返済が可能になったという。これは、Aave関連フローにおける短期的なスマートコントラクトおよび統合リスクを高める。
影響度
● 普通
影響を受ける資産
AAVE/USDT+9.53%
AI インサイト · AAVE/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
SlowMist Security Teamの監視によると、Aave v3の"Loop Safe Module"が侵害され、Safeのマルチシグウォレット2件から合計約114.09 ETHが失われた。SlowMistの分析では、原因はFlashLoopAdapterのopen()/close()におけるアクセス制御にあり、偽装したSafeによって回避可能だった点に加え、_swap()関数がルーターとcalldataを攻撃者側で自由に操作できる設計だったという。攻撃者はこの弱点を利用して被害者のSafe内でモジュール実行関数を呼び出し、weETHとAaveの担保資産を引き出した。さらに、関連担保のロック解除を目的に、約1,300 WETH相当の負債を返済したとされる。