В модуле Aave v3 Loop Safe Module выявлена уязвимость: из двух мультисигов Safe похищено 114 ETH
Сводка рынка от ИИ
SlowMist сообщает об эксплойте модуля Aave v3 Loop Safe Module, в результате которого из двух мультисигов Safe было выведено ~114.09 ETH. Предположительно, проблема связана с возможностью обхода контроля доступа в open()/close() FlashLoopAdapter через поддельный Safe и маршрут свопа, который предоставил атакующим контроль над роутером и calldata, что позволило несанкционированное выполнение модуля, вывод залога и погашение долга для разблокировки активов. Это повышает краткосрочные риски смарт-контрактов и интеграций для потоков, связанных с Aave.
Степень влияния
● Средний
Затронутые активы
AAVE/USDT+9.53%
Инсайт ИИ · AAVE/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Команда SlowMist Security Team сообщила о взломе Aave v3 Loop Safe Module. По данным мониторинга, потери затронули два мультисиг-кошелька Safe и составили около 114,09 ETH.
В SlowMist пояснили, что первопричина связана с обходом контроля доступа в open()/close() у FlashLoopAdapter: механизм можно было обойти с помощью поддельного Safe. Дополнительный риск создавала функция _swap(), которая позволяла злоумышленнику полностью управлять роутером и calldata.
Использовав комбинацию этих факторов, атакующий вызвал функции исполнения модуля внутри Safe жертвы, вывел weETH и залоговые активы Aave, а также погасил около 1'300 WETH долга, чтобы разблокировать связанный с ним залог.