🚹 Aave V3 Modul-Exploit entzieht rund 114 ETH 👀

Ein weiterer DeFi-Sicherheitsvorfall rĂŒckt nun auf der On-Chain-Ebene in den Fokus.

Eine Sicherheitswarnung ordnete den Vorfall einem Aave V3 Loop Safe Module zu, bei dem ein Angreifer Berichten zufolge eine AuthentifizierungsprĂŒfung umgangen und die FĂ€higkeit erlangt hat, eine bösartige Transaktion auszufĂŒhren.

Die beteiligten Wallets sollen rund 114,09 ETH verloren haben, zusammen mit weiteren Sicherheiten, die mit den Positionen verbunden waren.

Was die Transaktion interessant macht, ist die Art und Weise, wie der Angreifer mit der Schuld umgegangen ist.

Anstatt das Sicherheitenvermögen einfach sofort zu ĂŒbernehmen, soll der Angreifer zunĂ€chst ungefĂ€hr 1.300 WETH an ausstehender Schuld zurĂŒckgezahlt haben. Dadurch wurde die verblockte Sicherheit auszahlbar.

Also ist der entscheidende Teil dieses Vorfalls nicht nur die gestohlene Summe. Es geht um den Angriffsweg:

‱ Die Authentifizierungsvalidierung wurde umgangen
‱ Es wurde ein Router verwendet, der vom Angreifer kontrolliert wird
‱ Die Schulden wurden zurĂŒckgezahlt, um Sicherheiten freizuschalten
‱ Anschließend wurden die neu beweglichen Vermögenswerte zum Ziel

Das ist eine gute Erinnerung daran, dass in DeFi die sichtbare Position nicht immer das eigentliche Ziel ist. Der zugrunde liegende Transaktionsfluss und das Berechtigungssystem können genauso wichtig sein.

FĂŒr $AAVE und den breiteren DeFi-Sektor zeigen VorfĂ€lle wie dieser, warum Smart-Contract-Berechtigungen, Moduldesign und Transaktionsvalidierung weiterhin entscheidend sind.

Es lohnt sich zu beobachten, wie die betroffenen VertrÀge und Protokolle von hier aus reagieren.

Nur sicherheitstechnischer Kommentar, keine Finanzberatung. Verifiziere die Vertrags- und Wallet-AktivitÀt immer unabhÀngig voneinander.

#AAVE

AAVE
AAVE
173.81
-0.39%
IEF.ETF
IEF
ETF
iShares 7-10 Year Treasury Bond ETF
89.03
-0.10%
ETH
ETH
2,564.91
-1.89%

#DeFi #Ethereum #CryptoSecurity #Web3