AAVE HAT 114, $ETH AN EINEN SICHERHEITSMODUL-EXPLOIT VERLOREN.
Eine Schwachstelle im Loop Safety Module von Aave V3 soll es einem Angreifer ermöglicht haben, die Safe-Authentifizierung zu umgehen und rund 114,09 ETH aus zwei Safe-Multisig-Wallets abzufließen.
Der Angriff soll Folgendes beinhaltet haben:
Vortäuschen der Safe-Identität, um die Authentifizierung zu bestehen
Verwenden eines beliebigen Moduls zur Ausführung von Transaktionen
Steuern des Routers und von Calldata
Verschieben von weETH und Aave-Kollateral
Rückzahlen von etwa 1.300 WETH an Schulden
Entsperren und Abheben des zugrunde liegenden Kollaterals
Safe: „Ist das wirklich ein Safe-Wallet?“
Angreifer: „Ja.“
Safe: „Sieht legitim aus.“
114 ETH verschwanden, weil die Sicherheitsprüfung im Grunde sagte: „Glaub mir einfach.“
Eine Schwachstelle im Loop Safety Module von Aave V3 soll es einem Angreifer ermöglicht haben, die Safe-Authentifizierung zu umgehen und rund 114,09 ETH aus zwei Safe-Multisig-Wallets abzufließen.
Der Angriff soll Folgendes beinhaltet haben:
Vortäuschen der Safe-Identität, um die Authentifizierung zu bestehen
Verwenden eines beliebigen Moduls zur Ausführung von Transaktionen
Steuern des Routers und von Calldata
Verschieben von weETH und Aave-Kollateral
Rückzahlen von etwa 1.300 WETH an Schulden
Entsperren und Abheben des zugrunde liegenden Kollaterals
Safe: „Ist das wirklich ein Safe-Wallet?“
Angreifer: „Ja.“
Safe: „Sieht legitim aus.“
114 ETH verschwanden, weil die Sicherheitsprüfung im Grunde sagte: „Glaub mir einfach.“
