BSCN: Módulo Safe do Aave V3 sofre exploit de controle de acesso
Resumo de mercado por IA
A SlowMist relata um exploit de controle de acesso no Aave V3 Loop Safe Module, em que um Safe falsificado teria burlado a autorização do módulo na lógica de open()/close() do FlashLoopAdapter. Aproximadamente 114.09 ETH teriam sido roubados de dois endereços de multisig Safe após a execução de módulos arbitrários para acessar fundos protegidos, com o pagamento de dívida sendo usado para desbloquear o colateral. O incidente eleva preocupações de curto prazo sobre riscos de integração de protocolo e de smart contracts em torno de tooling relacionado à Aave.
Nível de impacto
● Médio
Ativos afetados
AAVE/USDT+12.29%
Insight de IA · AAVE/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O módulo Aave v3 Loop Safe Module foi explorado após uma falha de controle de acesso, segundo a SlowMist. A vulnerabilidade teria atingido as funções open e close do FlashLoopAdapter.
De acordo com a análise, o invasor contornou a autorização do Safe e acionou módulos arbitrários para alcançar recursos protegidos. No incidente, foram roubados aproximadamente 114,09 ethereum:native de dois endereços Safe multisig.
A SlowMist também aponta que o atacante quitou cerca de 1.300 WETH em dívida para liberar o colateral subjacente.
No alerta da SlowMist, a causa raiz é atribuída ao fato de o controle de acesso de open()/close() no FlashLoopAdapter verificar apenas ISafe(msg.sender).isModuleEnabled(address(this)), condição que pode ser falsificada por um Safe fraudulento que sempre retorna true. Em seguida, a função _swap() teria sido utilizada no encadeamento do ataque.