AAVE ACABA DE PERDER 114 $ETH HACIA UN EXPLoit DE MÓDULO SEGURO.

Según se informa, una vulnerabilidad en el Módulo de Seguridad contra Bucles (Loop Safety Module) de Aave V3 permitió a un atacante eludir la autenticación segura y drenar alrededor de 114,09 ETH de dos carteras multisig de Safe.

El ataque supuestamente implicó:

Falsificar la identidad de Safe para pasar la autenticación

Usar un módulo arbitrario para ejecutar transacciones

Controlar el router y el calldata

Mover weETH y el colateral de Aave

Repagar alrededor de 1.300 WETH de deuda

Desbloquear y retirar el colateral subyacente

Safe: “¿De verdad es una billetera Safe?”
Atacante: “Sí.”
Safe: “Parece legítima.”

Desaparecieron 114 ETH porque la comprobación de seguridad básicamente dijo: “Confía en mí, hermano.”