SlowMist, Aave v3'ün Loop Safe Module'ının FlashLoopAdapter'ın open() ve close() fonksiyonlarındaki bir erişim kontrolü açığı yoluyla istismar edildiğini doğrulayan bir güvenlik uyarısı yayımladı. Saldırgan, Safe multisig yetkilendirmesini atlatarak rastgele modüller çalıştırdı ve iki Safe adresinden yaklaşık 114,09 ETH çekti.
Saldırgan istismar sırasında yaklaşık 1.300 WETH tutarındaki açık borcu da geri ödedi; bu hamle teminatı serbest bırakarak çalınan fonların sorunsuzca çıkmasını sağladı. Bir tarafta borç geri ödemesi, diğer tarafta ETH çekimi şeklindeki çift yönlü akış, Aave v3'ün muhasebe akışını erişim kontrolü atlatmayı paraya çevirecek kadar iyi anlayan bir aktörü işaret ediyor; sadece göze batan hedeften çalmıyor.
Neden önemli
İstismar vektörü, dolar tutarından daha ağır bir sinyal. Açık, FlashLoopAdapter'ın open() ve close() giriş noktalarındaki erişim kontrolü denetimlerinde bulunuyordu. Bir Safe multisig yalnızca onayladığı modüller kadar güvenlidir ve bu olay, bir modülün izin modeli alt edildiğinde neler olduğunu gösteriyor.
Piyasa etkisi
Yaklaşık 114 ETH ile kayıp mutlak olarak küçük ve Aave'ın temel kredi piyasaları doğrudan tehlikeye girmedi. İzlenecek konu, aynı erişim kontrolü kalıbının başka adaptör veya modül sarmalayıcılarında görülüp görülmediği. SlowMist'in açıklaması, benzer modül kalıplarını entegre eden her ekibi open ve close yollarını yetkisiz çağrıcılara karşı denetlemek üzere uyarmalı.
Sıkça sorulan sorular
-
Aave v3 istismarında ne kadar çalındı?
İki Safe multisig adresinden yaklaşık 114,09 ETH çekildi. Tutar mutlak olarak küçük ve Aave'ın temel kredi piyasaları doğrudan tehlikeye girmedi.
-
Aave v3 istismarında hangi açık kullanıldı?
FlashLoopAdapter'ın open() ve close() fonksiyonlarındaki bir erişim kontrolü açığı, saldırganın Safe multisig yetkilendirmesini atlatıp rastgele modüller çalıştırmasına izin verdi.
-
Aave'ın temel kredi piyasaları etkilendi mi?
Hayır. İstismar, FlashLoopAdapter entegrasyonu üzerinden Loop Safe Module'ı vurdu. Aave'ın temel kredi piyasaları doğrudan tehlikeye girmedi.
-
Saldırgan istismar sırasında neden 1.300 WETH tutarındaki borcu geri ödedi?
Geri ödeme, çalınan ETH'nin sorunsuz çıkmasını sağlayan teminatı serbest bıraktı; bu da aktörün Aave v3'ün muhasebe akışını erişim kontrolü atlatmayı paraya çevirecek kadar iyi anladığını gösteriyor.
-
Diğer DeFi ekipleri bu olaydan ne çıkarmalı?
Safe multisig'ler yalnızca onayladıkları modüller kadar güvenlidir. Benzer adaptör veya modül kalıplarını yayınlayan ekipler, open ve close yollarını yetkisiz çağrılara karşı denetlemeli.