AAVE HAT 114, $ETH AN EINEN SICHERHEITSMODUL-EXPLOIT VERLOREN.

Eine Schwachstelle im Loop Safety Module von Aave V3 soll es einem Angreifer ermöglicht haben, die Safe-Authentifizierung zu umgehen und rund 114,09 ETH aus zwei Safe-Multisig-Wallets abzufließen.

Der Angriff soll Folgendes beinhaltet haben:

Vortäuschen der Safe-Identität, um die Authentifizierung zu bestehen

Verwenden eines beliebigen Moduls zur Ausführung von Transaktionen

Steuern des Routers und von Calldata

Verschieben von weETH und Aave-Kollateral

Rückzahlen von etwa 1.300 WETH an Schulden

Entsperren und Abheben des zugrunde liegenden Kollaterals

Safe: „Ist das wirklich ein Safe-Wallet?“
Angreifer: „Ja.“
Safe: „Sieht legitim aus.“

114 ETH verschwanden, weil die Sicherheitsprüfung im Grunde sagte: „Glaub mir einfach.“