Logo DropsTab - ligne bleue représentant la forme d'une goutte d'eau avec une décoration de Noël
Cap. Marché: $2.91 T 0.47%Volume 24h: $66.97 B −60.38%BTC: $84,909.00 0.29%ETH: $2,694.26 0.63%S&P 500: $7,723.65 0.00%Or: $4,141.79 0.00%Dominance BTC: 58.60%

Grâce au module de looping dans Aave (AAVE) v3, environ 114 ETH ont été retirés de deux multisignatures Safe.

02 Oct, 2026parDropsTab
Rejoignez Nos Réseaux Sociaux

SlowMist a signalé un piratage du module Loop Safe, utilisé pour réaliser des prêts répétés avec garantie dans Aave v3, c'est-à-dire pour augmenter une position en empruntant à plusieurs reprises contre une garantie. L'attaquant a retiré environ 114 ETH de deux portefeuilles multisig Safe.

La vulnérabilité résidait dans le contrat FlashLoopAdapter. La vérification d'accès se contentait de demander au portefeuille appelant si le module était activé ; l'attaquant a donc fourni un Safe falsifié qui répondait systématiquement « oui ». Le contrat exécutait alors un appel arbitraire avec les paramètres de l'attaquant. Étant donné que l'adaptateur était connecté en tant que module aux portefeuilles des victimes, le pirate a retiré en leur nom du weETH et des garanties depuis Aave, après avoir préalablement remboursé environ 1 300 WETH de dettes afin de débloquer la garantie.

Le protocole Aave lui-même, selon la description, n'a pas été affecté ; la faille concerne un module tiers.

Continuer la lecture de cet article sur la source: x.com