BSCN: модуль Aave V3 Safe Module зламали через помилку контролю доступу

Ринкове зведення ШІ
SlowMist повідомляє про експлойт контролю доступу в Aave V3 Loop Safe Module, де підроблений Safe, ймовірно, обійшов авторизацію модуля в логіці open()/close() у FlashLoopAdapter. Приблизно 114.09 ETH, як повідомляється, було викрадено з двох мультипідписних адрес Safe після виконання довільних модулів для доступу до захищених коштів, при цьому погашення боргу було використано для розблокування застави. Інцидент підвищує занепокоєння щодо короткострокових ризиків інтеграції протоколу та ризиків смартконтрактів навколо інструментарію, пов'язаного з Aave.
Рівень впливу
● Середній
Активи, яких стосується
AAVE/USDT+12.27%
Інсайт ШІ · AAVE/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Модуль Aave v3 Loop Safe Module став жертвою експлуатації вразливості контролю доступу, повідомляє SlowMist. За даними аналітиків, проблема торкнулася функцій open і close в адаптері FlashLoopAdapter. Зловмисник, імовірно, обійшов механізм авторизації Safe та отримав можливість виконувати довільні модулі, що дало доступ до захищених коштів. Унаслідок атаки з двох multisig-адрес Safe було викрадено близько 114.09 ETH. Також зазначається, що атакер погасив близько 1,300 WETH боргу, аби розблокувати базову заставу. У попередженні SlowMist TI Alert вказано першопричину: перевірка доступу у FlashLoopAdapter open()/close() обмежувалася викликом ISafe(msg.sender).isModuleEnabled(address(this)), який можна підмінити фейковим Safe, що завжди повертає true. Далі функція _swap() ... Link: