BSCN: модуль Safe для Aave V3 стал жертвой атаки на контроль доступа; похищено около 114,09 ETH

Сводка рынка от ИИ
SlowMist сообщает об эксплойте контроля доступа в модуле Aave V3 Loop Safe Module, при котором поддельный Safe, как утверждается, обошёл авторизацию модуля в логике open()/close() у FlashLoopAdapter. Сообщается, что примерно 114.09 ETH было похищено с двух мультисиг-адресов Safe после выполнения произвольных модулей для доступа к защищённым средствам, при этом погашение долга использовалось для разблокировки обеспечения. Инцидент усиливает краткосрочные опасения по поводу рисков интеграции протокола и рисков смарт-контрактов вокруг инструментов, связанных с Aave.
Степень влияния
● Средний
Затронутые активы
AAVE/USDT+12.24%
Инсайт ИИ · AAVE/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным SlowMist, модуль Aave v3 Loop Safe Module был скомпрометирован из-за уязвимости в механизме контроля доступа. Проблема, как сообщается, затрагивала функции open и close в FlashLoopAdapter. Злоумышленник, предположительно, обошёл авторизацию Safe и получил возможность выполнять произвольные модули, что открыло доступ к защищённым средствам. В результате атаки из двух мультисиг-адресов Safe было похищено около 114,09 ETH. Для разблокировки базового обеспечения атакующий также погасил порядка 1 300 WETH долга. SlowMist уточняет, что проверка доступа в open()/close() сводилась к вызову ISafe(msg.sender).isModuleEnabled(address(this)), который можно подделать через фальшивый Safe, всегда возвращающий true; далее задействуется внутренняя логика _swap().