Módulo Loop Safe do Aave v3 é explorado; 114 ETH são roubados de dois multisigs Safe
Resumo de mercado por IA
A SlowMist relata uma exploração do Aave v3 Loop Safe Module, drenando ~114,09 ETH de dois multisigs da Safe. Alega-se que o problema envolve controle de acesso contornável em open()/close() do FlashLoopAdapter via uma Safe falsificada e um caminho de swap que concedeu aos atacantes controle sobre o roteador e o calldata, permitindo a execução não autorizada do módulo, saques de colateral e o pagamento de dívida para desbloquear ativos. Isso eleva o risco de curto prazo de smart contracts e de integração para fluxos relacionados à Aave.
Nível de impacto
● Médio
Ativos afetados
AAVE/USDT+9.53%
Insight de IA · AAVE/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O time de segurança da SlowMist identificou um comprometimento do módulo Aave v3 Loop Safe, com perda total de cerca de 114,09 ETH em duas carteiras multisig Safe. Segundo a análise da SlowMist, a falha teve origem no controle de acesso das funções open()/close() do FlashLoopAdapter, que podia ser contornado por meio de um Safe forjado, somado ao fato de a função _swap() permitir que o invasor assumisse controle total do roteador e do calldata. Com isso, o atacante conseguiu acionar funções de execução do módulo dentro do Safe da vítima, sacar weETH e ativos de colateral do Aave e quitar aproximadamente 1.300 WETH em dívida para liberar o colateral vinculado.