Logo DropsTab - linha azul representando a forma de uma gota de água com decoração de Natal
Valor de Mercado: $2.91 T 0.47%Volume 24h: $66.97 B −60.38%BTC: $84,909.00 0.29%ETH: $2,694.26 0.63%S&P 500: $7,723.65 0.00%Ouro: $4,141.79 0.00%Dominância BTC: 58.60%

Por meio do módulo de empréstimo na Aave (AAVE) v3, cerca de 114 ETH foram retirados de dois multisigs Safe.

02 Oct, 2026porDropsTab
Junte-se às Nossas Redes

SlowMist informou um ataque ao módulo Loop Safe, utilizado para fazer "luping" de posições no Aave v3 — ou seja, empréstimos múltiplos com garantia para aumentar a posição. O atacante retirou cerca de 114 ETH de dois wallets multisig do Safe.

A vulnerabilidade estava no contrato FlashLoopAdapter. A verificação de acesso apenas perguntava ao wallet que realizava a chamada se o módulo estava ativado, e o atacante inseriu um Safe falsificado que sempre respondia "sim". Em seguida, o contrato executava uma chamada arbitrária com os parâmetros do atacante. Como o adaptador estava conectado como módulo aos wallets das vítimas, o hacker retirou weETH e garantias do Aave em nome delas, após primeiro quitar cerca de 1300 WETH de dívida para liberar as garantias.

O protocolo Aave em si, segundo a descrição, não foi afetado; o problema está em um módulo externo.

Continue lendo este artigo na fonte: x.com