Злам модуля Aave v3 Loop Safe Module: з двох мультисигів Safe викрадено 114 ETH
Ринкове зведення ШІ
SlowMist повідомляє про експлойт модуля Aave v3 Loop Safe Module, у результаті якого з двох мультипідписів Safe було виведено приблизно 114.09 ETH. Стверджується, що проблема пов'язана з обхідним контролем доступу у FlashLoopAdapter open()/close() через підроблений Safe та шлях свопу, який надав зловмисникам контроль над router і calldata, що уможливило несанкціоноване виконання модуля, виведення забезпечення та погашення боргу для розблокування активів. Це підвищує найближчим часом ризики смартконтрактів та інтеграції для потоків, пов'язаних з Aave.
Рівень впливу
● Середній
Активи, яких стосується
AAVE/USDT+9.53%
Інсайт ШІ · AAVE/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Команда SlowMist Security Team повідомила про компрометацію Aave v3 Loop Safe Module, унаслідок чого з двох мультисиг-гаманців Safe було втрачено близько 114.09 ETH. За висновками SlowMist, вразливість була пов'язана з механізмом контролю доступу open()/close() в FlashLoopAdapter, який можна було обійти через підроблений Safe, а також із функцією _swap(), що давала зловмиснику повний контроль над router і calldata. Скориставшись цим, атакувальник зміг викликати функції виконання модуля у Safe жертви, вивести weETH та заставні активи Aave, а також погасити приблизно 1,300 WETH боргу, щоб розблокувати відповідну заставу.