Logo DropsTab - linea azul que representa la forma de una gota de agua con decoracion navideña
Cap de mercado: $2.91 T 0.47%Volumen 24h: $66.97 B −60.38%BTC: $84,909.00 0.29%ETH: $2,694.26 0.63%S&P 500: $7,723.65 0.00%Oro: $4,141.79 0.00%Dominancia BTC: 58.60%

A través del módulo de looping en Aave (AAVE) v3, se retiraron alrededor de 114 ETH de dos multisig Safe.

02 Oct, 2026porDropsTab
Únete a nuestras redes sociales

SlowMist informó sobre el hackeo del módulo Loop Safe, utilizado para realizar «lupings» de posiciones en Aave v3, es decir, préstamos múltiples con garantía para aumentar la posición. El atacante extrajo alrededor de 114 ETH de dos billeteras multisig Safe.

La vulnerabilidad se encontraba en el contrato FlashLoopAdapter. La verificación de acceso solo preguntaba a la billetera que realizaba la llamada si el módulo estaba habilitado, y el atacante introdujo un Safe falso que siempre respondía «sí». Luego, el contrato ejecutaba una llamada arbitraria con los parámetros del atacante. Dado que el adaptador estaba conectado como módulo a las billeteras de las víctimas, el hacker extrajo weETH y garantías de Aave en su nombre, previamente pagando alrededor de 1300 WETH de deuda para liberar la garantía.

Según la descripción, el propio protocolo Aave no se vio afectado; el problema radica en un módulo externo.

Continuar leyendo este artículo en la fuente: x.com