Logo DropsTab - niebieska linia przedstawiająca kształt kropli wody z dekoracją świąteczną
Kap. Rynk.: $2.91 T 0.47%Wol. 24h: $66.97 B −60.38%BTC: $84,909.00 0.29%ETH: $2,694.26 0.63%S&P 500: $7,723.65 0.00%Złoto: $4,141.79 0.00%Dominacja BTC: 58.60%

Przez moduł do loupingu w Aave (AAVE) v3 wycofano około 114 ETH z dwóch multisigów Safe.

02 Oct, 2026przezDropsTab
Dołącz do naszych mediów społecznościowych

SlowMist poinformowała o włamaniu do modułu Loop Safe, który służy do loupingu pozycji w Aave v3, czyli wielokrotnego pożyczenia pod zastaw w celu zwiększenia pozycji. Atakujący wywiózł około 114 ETH z dwóch portfeli multisig Safe.

Usterka tkwiła w kontrakcie FlashLoopAdapter. Sprawdzanie dostępu tylko pytało wywołujący portfel, czy moduł jest włączony, a atakujący podszył się pod fałszywy Safe, który zawsze odpowiadał „tak”. Następnie kontrakt wykonywał dowolny wywołanie z parametrami atakującego. Ponieważ adapter był podłączony jako moduł do portfeli ofiar, haker w ich imieniu wywiózł weETH i zastaw z Aave, wcześniej spłacając około 1300 WETH długu, aby odblokować zabezpieczenie.

Sam protokół Aave, według opisu, nie został dotknięty; problem dotyczy zewnętrznego modułu.

Kontynuuj czytanie tego artykułu w źródle: x.com