【Aave wurde nicht gehackt, aber Safe Wallet hat 300.000 US-Dollar verloren? Das liegt hier🔥】

🌟 币圈安全事件进群跟进

DeFi hat erneut einen Sicherheitsvorfall erlebt.

Am 1. Oktober wurde ein drittes Modul namens „FlashLoopAdapter“ angegriffen, wodurch zwei Safe Wallets insgesamt rund 305.000 US-Dollar verloren.

Aber hier gibt es einen entscheidenden Punkt:

Diesmal wurde nicht der Kern-Contract von Aave V3 kompromittiert.

Problematisch war ein Drittmodul, das Safe Wallets mit Aave V3 verbindet.

Dieses Modul dient ursprünglich dazu, die auf Aave befindlichen Hebelpositionen automatisch zu verwalten, doch bei der Autorisierungsprüfung bestand eine Sicherheitslücke. Der Angreifer konnte die Prüfung durch gefälschte Identitätsdaten umgehen und schließlich die Sicherheiten aus der Wallet abziehen.

Noch interessanter: Der Angreifer nutzte zudem einen Flash Loan, um den gesamten Angriffsvorgang durchzuführen.

Kurz gesagt: Zuerst wird ein großer Geldbetrag geliehen, um die Schulden in Aave zu bereinigen, danach werden die Sicherheiten aus der Wallet abgezogen, und am Ende bleiben etwa 114 ETH an Mitteln zurück.

Die Frage ist: Warum kann ein kleines Modul die Vermögenswerte in der Wallet beeinflussen?

Weil Safe es Nutzern ermöglicht, Drittsmodulen bestimmte Ausführungsrechte zu geben.

Je mächtiger die Funktion, desto größer die Berechtigungen. Existiert dann selbst in dem Modul eine Schwachstelle, kann das Risiko direkt auf die Wallet-Vermögenswerte übergehen.

📌 Daher ist bei diesem Vorfall das, worauf es wirklich ankommt, nicht „Aave wurde gehackt“, sondern: Nachdem DeFi immer komplexer wird, werden die Verbindungen zwischen Protokollen, Wallets und Drittmodulen zu einer neuen Angriffsfläche.
#AAVE #FlashLoopAdapter被利用