BSCN: โมดูล Aave V3 Loop Safe ถูกโจมตีช่องโหว่ควบคุมสิทธิ์ สูญเงินราว 114.09 ETH

สรุปภาพรวมตลาดด้วย AI
SlowMist รายงานการโจมตีด้วยช่องโหว่ด้านการควบคุมการเข้าถึงใน Aave V3 Loop Safe Module โดยมีการกล่าวอ้างว่า Safe ที่ถูกปลอมแปลงสามารถหลบเลี่ยงการอนุญาตของโมดูลได้ในตรรกะ open()/close() ของ FlashLoopAdapter มีรายงานว่าถูกขโมยไปประมาณ 114.09 ETH จากที่อยู่ Safe multisig สองรายการ หลังจากมีการรันโมดูลโดยพลการเพื่อเข้าถึงเงินที่ได้รับการป้องกัน โดยใช้การชำระหนี้เพื่อปลดล็อกหลักประกัน เหตุการณ์นี้ก่อให้เกิดความกังวลด้านความเสี่ยงของการผสานรวมโปรโตคอลและสมาร์ตคอนแทรกต์ในระยะใกล้เกี่ยวกับเครื่องมือที่เกี่ยวข้องกับ Aave
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
AAVE/USDT+12.04%
ข้อมูลเชิงลึกจาก AI · AAVE/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
SlowMist ระบุว่าโมดูล Aave v3 Loop Safe ถูกโจมตีจากช่องโหว่ด้านการควบคุมสิทธิ์ (access control) โดยประเด็นอยู่ที่ฟังก์ชัน open และ close ของ FlashLoopAdapter ผู้โจมตีถูกกล่าวหาว่าสามารถหลบเลี่ยงการตรวจสอบสิทธิ์ของ Safe และสั่งรันโมดูลตามต้องการเพื่อเข้าถึงเงินที่ควรได้รับการป้องกัน ความเสียหายเกิดขึ้นกับ 2 ที่อยู่ Safe แบบ multisig โดยมีการขโมยไปประมาณ 114.09 ethereum:native ขณะเดียวกัน ผู้โจมตียังชำระหนี้ราว 1,300 WETH เพื่อปลดล็อกหลักประกันที่อยู่เบื้องหลัง SlowMist อธิบายสาเหตุว่า การตรวจสอบสิทธิ์ใน open()/close() ของ FlashLoopAdapter ตรวจเพียงว่า ISafe(msg.sender).isModuleEnabled(address(this)) เป็นจริง ซึ่งสามารถปลอมได้ด้วย Safe ปลอมที่ตั้งค่าให้ตอบกลับ true ตลอด ส่งผลให้ขั้นตอน _swap() ถูกนำไปใช้ในการโจมตีได้