305 000 $ volés dans des portefeuilles Safe suite à une attaque sur un adaptateur

L'attaque a exploité un adaptateur tiers Aave v3, sans impact sur le protocole principal

305 000 $ volés dans des portefeuilles Safe suite à une attaque sur un adaptateur

Une faille dans un adaptateur tiers coûte 305 000 $ aux portefeuilles Safe

Un attaquant a drainé environ 305 000 $ depuis deux portefeuilles multisig Safe en exploitant un adaptateur tiers construit sur Aave v3, bien que le protocole principal de prêt soit resté indemne. Stani Kulechov, fondateur d'Aave, a précisé que le composant compromis était un adaptateur externe et non le contrat Aave v3 lui-même, ce qui a entraîné un impact nul sur le protocole.

SlowMist a identifié le vecteur d'attaque comme un module conçu pour gérer des positions levier Aave v3 via des portefeuilles Safe. Un contrôle d'autorisation défaillant a permis à l'attaquant de présenter un faux contrat Safe que l'adaptateur a accepté comme légitime. La conception de l'adaptateur accordait également au demandeur le contrôle sur le routage et les données de transactions de swap, ce dont l'attaquant a profité pour exécuter des transactions non autorisées via les portefeuilles Safe compromis.

L'attaquant a remboursé environ 1 300 WETH de dette en cours pour libérer les garanties verrouillées, puis a extrait environ 114,09 ETH — d'une valeur d'environ 305 000 $ — depuis les deux portefeuilles multisig. SlowMist a effectué l'отслеживание du contrat FlashLoopAdapter vulnérable et de l'adresse de l'attaquant, confirmant qu'Aave v3 n'a subi aucune perte directe suite à l'incident.

Populaires

Envoyer une demande

Laisser une demande

Comment vous contacter ?

Indiquez votre identifiant Telegram ou votre e-mail, selon le mode de contact choisi.