Aave v3 Loop Safe Module bị khai thác, hai ví đa chữ ký Safe mất 114 ETH
Tóm tắt thị trường bằng AI
SlowMist báo cáo một vụ khai thác nhằm vào Aave v3 Loop Safe Module, rút khoảng 114.09 ETH từ hai ví đa chữ ký Safe. Vấn đề được cho là liên quan đến việc có thể vượt qua cơ chế kiểm soát truy cập trong open()/close() của FlashLoopAdapter thông qua một Safe giả mạo và một lộ trình hoán đổi cho phép kẻ tấn công kiểm soát router và calldata, qua đó cho phép thực thi mô-đun trái phép, rút tài sản thế chấp và hoàn trả nợ để mở khóa tài sản. Điều này làm gia tăng rủi ro hợp đồng thông minh và rủi ro tích hợp trong ngắn hạn đối với các luồng liên quan đến Aave.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
AAVE/USDT+9.53%
Quan điểm AI · AAVE/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Nhóm bảo mật SlowMist cho biết Aave v3 Loop Safe Module đã bị xâm phạm, khiến hai ví đa chữ ký Safe thất thoát tổng cộng khoảng 114,09 ETH. Theo phân tích của SlowMist, lỗ hổng xuất phát từ cơ chế kiểm soát truy cập open()/close() của FlashLoopAdapter, có thể bị qua mặt bằng một Safe giả mạo, cùng với hàm _swap() cho phép kẻ tấn công nắm toàn quyền kiểm soát router và calldata. Lợi dụng điểm yếu này, đối tượng tấn công đã gọi các hàm thực thi mô-đun ngay trong Safe của nạn nhân để rút weETH và tài sản thế chấp trên Aave, đồng thời hoàn trả khoảng 1.300 WETH khoản nợ nhằm mở khóa phần tài sản thế chấp liên quan.