🚨 WICHTIGE EXPLOIT-WARNUNG 🚨
$AAVE v3 Loop Safe Module wurde gerade für ~114 ETH vernichtet
Der Angriffsansatz:
Die open()/close()-Funktionen von FlashLoopAdapter hatten beschissene Zugriffskontrolle. Es wurde nur geprüft, ob msg.sender das Modul über ISafe aktiviert hatte – aber der Angreifer hat einen gefälschten Safe-Contract bereitgestellt, der immer „true“ zurückgibt. Klassisches Spoofing.
Sobald man drin ist, führt die _swap()-Funktion mit VOLLSTÄNDIGER Kontrolle des Angreifers über Router + Calldata aus. Da der Adapter ein aktiviertes Modul in den Safes der Opfer war, zeigte der Angreifer einfach den Router auf den Safe des Opfers selbst und rief execTransactionFromModule auf, um weETH und Sicherheiten abzugreifen.
Der Schaden:
• 114,09 ETH gestohlen von 2 Safe-Multisigs
• ~1300 WETH-Schulden zurückgezahlt, um Sicherheiten freizuschalten
• Angreifer: 0x42c2633438609881c8fBAb82414eb9A0c45F9353
• Opfer: 0xe3b23e47...1850d169f
• Verwundbarer Contract: 0x16bb8b912da187870c23ec6756bb3fad061283d8
So sieht es aus, wenn die Modul-Auth-Logik externe Calls ohne ordnungsgemäße Validierung vertraut. Noch ein Tag, noch ein DeFi-Rug, verursacht durch Zugriffssteuerungsfehler.
Wenn du das Aave v3 Loop Safe Module nutzt – prüfe deine Positionen JETZT.
$AAVE v3 Loop Safe Module wurde gerade für ~114 ETH vernichtet
Der Angriffsansatz:
Die open()/close()-Funktionen von FlashLoopAdapter hatten beschissene Zugriffskontrolle. Es wurde nur geprüft, ob msg.sender das Modul über ISafe aktiviert hatte – aber der Angreifer hat einen gefälschten Safe-Contract bereitgestellt, der immer „true“ zurückgibt. Klassisches Spoofing.
Sobald man drin ist, führt die _swap()-Funktion mit VOLLSTÄNDIGER Kontrolle des Angreifers über Router + Calldata aus. Da der Adapter ein aktiviertes Modul in den Safes der Opfer war, zeigte der Angreifer einfach den Router auf den Safe des Opfers selbst und rief execTransactionFromModule auf, um weETH und Sicherheiten abzugreifen.
Der Schaden:
• 114,09 ETH gestohlen von 2 Safe-Multisigs
• ~1300 WETH-Schulden zurückgezahlt, um Sicherheiten freizuschalten
• Angreifer: 0x42c2633438609881c8fBAb82414eb9A0c45F9353
• Opfer: 0xe3b23e47...1850d169f
• Verwundbarer Contract: 0x16bb8b912da187870c23ec6756bb3fad061283d8
So sieht es aus, wenn die Modul-Auth-Logik externe Calls ohne ordnungsgemäße Validierung vertraut. Noch ein Tag, noch ein DeFi-Rug, verursacht durch Zugriffssteuerungsfehler.
Wenn du das Aave v3 Loop Safe Module nutzt – prüfe deine Positionen JETZT.