BSCN: Safe Module của Aave V3 bị khai thác lỗ hổng kiểm soát truy cập, thất thoát khoảng 114,09 ETH
Tóm tắt thị trường bằng AI
SlowMist báo cáo một lỗ hổng khai thác kiểm soát truy cập trong Aave V3 Loop Safe Module, trong đó một Safe giả mạo được cho là đã vượt qua cơ chế ủy quyền của module trong logic open()/close() của FlashLoopAdapter. Khoảng 114.09 ETH được cho là đã bị đánh cắp từ hai địa chỉ Safe multisig sau khi các module tùy ý được thực thi để truy cập các khoản tiền được bảo vệ, với việc hoàn trả nợ được sử dụng để mở khóa tài sản thế chấp. Sự cố làm dấy lên các lo ngại ngắn hạn về rủi ro tích hợp giao thức và rủi ro hợp đồng thông minh xung quanh các công cụ liên quan đến Aave.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
AAVE/USDT+12.00%
Quan điểm AI · AAVE/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo SlowMist, Aave v3 Loop Safe Module đã bị khai thác do lỗ hổng kiểm soát truy cập. Điểm yếu được cho là nằm ở các hàm open và close của FlashLoopAdapter.
Kẻ tấn công bị cáo buộc đã vượt qua cơ chế uỷ quyền của Safe, từ đó có thể thực thi tuỳ ý các module để tiếp cận nguồn tiền được bảo vệ. Vụ việc khiến khoảng 114,09 ETH bị rút khỏi hai địa chỉ Safe multisig.
SlowMist cho biết kẻ tấn công cũng đã trả khoảng 1.300 WETH khoản nợ để mở khoá phần tài sản thế chấp bên dưới.
Cảnh báo từ SlowMist TI Alert nêu nguyên nhân gốc là việc kiểm tra quyền truy cập trong open()/close() của FlashLoopAdapter chỉ xác thực điều kiện ISafe(msg.sender).isModuleEnabled(address(this)). Điều kiện này có thể bị giả mạo bằng một Safe giả luôn trả về true, tạo đường cho kẻ tấn công lợi dụng. Link: