2026-10-02 13:28:13BSCN: โมดูล Aave V3 Loop Safe ถูกโจมตีช่องโหว่ควบคุมสิทธิ์ สูญเงินราว 114.09 ETH สรุปภาพรวมตลาดด้วย AISlowMist รายงานการโจมตีด้วยช่องโหว่ด้านการควบคุมการเข้าถึงใน Aave V3 Loop Safe Module โดยมีการกล่าวอ้างว่า Safe ที่ถูกปลอมแปลงสามารถหลบเลี่ยงการอนุญาตของโมดูลได้ในตรรกะ open()/close() ของ FlashLoopAdapter มีรายงานว่าถูกขโมยไปประมาณ 114.09 ETH จากที่อยู่ Safe multisig สองรายการ หลังจากมีการรันโมดูลโดยพลการเพื่อเข้าถึงเงินที่ได้รับการป้องกัน โดยใช้การชำระหนี้เพื่อปลดล็อกหลักประกัน เหตุการณ์นี้ก่อให้เกิดความกังวลด้านความเสี่ยงของการผสานรวมโปรโตคอลและสมาร์ตคอนแทรกต์ในระยะใกล้เกี่ยวกับเครื่องมือที่เกี่ยวข้องกับ Aaveระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบAAVE/USDT+12.04%ข้อมูลเชิงลึกจาก AI · AAVE/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังSlowMist ระบุว่าโมดูล Aave v3 Loop Safe ถูกโจมตีจากช่องโหว่ด้านการควบคุมสิทธิ์ (access control) โดยประเด็นอยู่ที่ฟังก์ชัน open และ close ของ FlashLoopAdapter ผู้โจมตีถูกกล่าวหาว่าสามารถหลบเลี่ยงการตรวจสอบสิทธิ์ของ Safe และสั่งรันโมดูลตามต้องการเพื่อเข้าถึงเงินที่ควรได้รับการป้องกัน ความเสียหายเกิดขึ้นกับ 2 ที่อยู่ Safe แบบ multisig โดยมีการขโมยไปประมาณ 114.09 ethereum:native ขณะเดียวกัน ผู้โจมตียังชำระหนี้ราว 1,300 WETH เพื่อปลดล็อกหลักประกันที่อยู่เบื้องหลัง SlowMist อธิบายสาเหตุว่า การตรวจสอบสิทธิ์ใน open()/close() ของ FlashLoopAdapter ตรวจเพียงว่า ISafe(msg.sender).isModuleEnabled(address(this)) เป็นจริง ซึ่งสามารถปลอมได้ด้วย Safe ปลอมที่ตั้งค่าให้ตอบกลับ true ตลอด ส่งผลให้ขั้นตอน _swap() ถูกนำไปใช้ในการโจมตีได้ ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข