Bir saldırgan, Aave v3 borç verme pozisyonlarıyla kullanılan üçüncü taraf araç FlashLoopAdapter’daki bir açıktan yararlanarak iki Safe çoklu imzalı cüzdandan değeri 300.000 doları aşan yaklaşık 114,09 ETH çekti. Blokzincir güvenlik şirketi SlowMist, 2 Ekim’de saldırganın adaptörün kimlik doğrulama kontrollerini atlattığını, etkilenen cüzdanlar üzerinden çağrılar yürüttüğünü ve teminat çektiğini açıkladı. Saldırı sırasında pozisyonlara bağlı teminatı serbest bırakmak için yaklaşık 1.300 WETH tutarında borç geri ödendi; çalınan miktar bu değildi.
Neden önemli
SlowMist, giriş noktasını adaptörün open() ve close() işlevlerine kadar izledi. Bir Safe cüzdanının adaptörü modül olarak etkinleştirip etkinleştirmediğini denetleyen kontrol, her zaman olumlu yanıt veren sahte bir Safe sözleşmesiyle yanıltılabiliyordu. Saldırgan daha sonra adaptörün çağrıyı yapan kişinin belirlediği router ve calldata değerlerini kabul etmesinden yararlanarak çağrıyı hedefteki Safe cüzdanına yönlendirdi. Adaptör bu cüzdanda zaten etkin bir modül olduğundan çağrı, Safe’in execTransactionFromModule işlevini çalıştırıp weETH dahil teminatları taşıyabildi.
Aave kurucusu Stani Kulechov, açığın Aave v3’ün çekirdek akıllı sözleşmelerinde değil, harici bir adaptörde bulunduğunu ve “Aave v3 üzerinde sıfır etkisi” olduğunu söyledi. Kilitli toplam değeri 33 milyar doları aşan bir borç verme protokolü için bu ayrım önemli: Temel protokol sağlam kalsa bile bir entegrasyon kullanıcılarını riske atabilir.
Piyasa etkisi
Bildirilen doğrudan kayıp, iki cüzdanda toplam yaklaşık 114,09 ETH; Aave v3’ün çekirdek sözleşmelerinden kaynaklanan bir kayıp değil. Şimdilik risk, savunmasız adaptörü kullananlarla sınırlı görünüyor. Aynı modülü etkinleştirmiş ve bu açık üzerinden erişilebilecek pozisyonları bulunan başka cüzdanlar olup olmadığı ise henüz bilinmiyor.
Sıkça sorulan sorular
-
Aave v3 doğrudan saldırıya mı uğradı?
Hayır. Aave kurucusu Stani Kulechov, olayın Aave üzerinde geliştirilmiş üçüncü taraf araç FlashLoopAdapter ile ilgili olduğunu ve Aave v3’ün çekirdek akıllı sözleşmelerini etkilemediğini söyledi.
-
Saldırgan FlashLoopAdapter’ın kimlik doğrulamasını nasıl aştı?
SlowMist’e göre sahte bir Safe sözleşmesi, çağrıyı yapan cüzdanın adaptörü modül olarak etkinleştirdiğine ilişkin kontrole olumlu yanıt verdi.
-
Adaptördeki açık saldırganın teminatı taşımasını nasıl sağladı?
Saldırgan, harici çağrıyı hedefteki Safe cüzdanına yönlendiren router ve calldata değerleri sağladı. FlashLoopAdapter orada zaten etkin bir modül olduğundan çağrı, cüzdanda işlem yürütebildi.
-
Geri ödenen 1.300 WETH borç, çalınan tutara dahil miydi?
Hayır. SlowMist doğrudan kaybı yaklaşık 114,09 ETH olarak tahmin etti. Yaklaşık 1.300 WETH borcun, teminatı serbest bırakmak için saldırı sırasında geri ödendiğini belirtti.
-
Bu açık hangi cüzdanları riske atabilir?
Bildirilen saldırı, savunmasız adaptörü kullanan iki Safe çoklu imzalı cüzdanı etkiledi. Başka cüzdanların aynı modülü etkinleştirip etkinleştirmediği belirsiz.
CryptoSlate