Aave v3 Loop Safe Module ถูกโจมตี สูญ 114 ETH จาก Safe Multisig สองกระเป๋า

สรุปภาพรวมตลาดด้วย AI
SlowMist รายงานการโจมตีช่องโหว่ของ Aave v3 Loop Safe Module ซึ่งดูดเงิน ~114.09 ETH จาก Safe multisig จำนวนสองชุด โดยอ้างว่าประเด็นปัญหาเกี่ยวข้องกับการควบคุมการเข้าถึงใน FlashLoopAdapter ฟังก์ชัน open()/close() ที่สามารถถูกเลี่ยงได้ ผ่าน Safe ที่ถูกปลอมแปลง และเส้นทางการสวอปที่ทำให้ผู้โจมตีสามารถควบคุม router และ calldata ได้ ส่งผลให้สามารถสั่งให้โมดูลทำงานโดยไม่ได้รับอนุญาต การถอนหลักประกัน และการชำระหนี้เพื่อปลดล็อกสินทรัพย์ เหตุการณ์นี้เพิ่มความเสี่ยงด้านสมาร์ตคอนแทรกต์และการบูรณาการในระยะใกล้สำหรับโฟลว์ที่เกี่ยวข้องกับ Aave
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
AAVE/USDT+9.87%
ข้อมูลเชิงลึกจาก AI · AAVE/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
SlowMist Security Team รายงานจากการติดตามความเคลื่อนไหวว่า Aave v3 Loop Safe Module ถูกเจาะ ส่งผลให้ Safe multisig wallet จำนวน 2 กระเป๋าเสียหายรวมราว 114.09 ETH SlowMist ระบุว่า ช่องโหว่มาจากกลไกควบคุมสิทธิ์การเข้าถึงของฟังก์ชัน open()/close() ใน FlashLoopAdapter ที่สามารถถูกหลบเลี่ยงได้ด้วย Safe ปลอม ประกอบกับฟังก์ชัน _swap() ที่เปิดให้ผู้โจมตีควบคุม router และ calldata ได้ทั้งหมด ผู้โจมตีจึงใช้ช่องทางดังกล่าวเรียกใช้ฟังก์ชันการทำงานของโมดูลภายใน Safe ของเหยื่อ แล้วถอน weETH และสินทรัพย์ค้ำประกันบน Aave พร้อมชำระหนี้ประมาณ 1,300 WETH เพื่อปลดล็อกหลักประกันที่เกี่ยวข้อง