【Aave no fue hackeado, ¿pero Safe Wallet perdió 300.000 dólares? El problema está aquí🔥】

🌟 币圈安全事件进群跟进

DeFi ha vuelto a sufrir otro incidente de seguridad.

El 1 de octubre, un módulo de terceros llamado FlashLoopAdapter fue atacado, y dos carteras Safe perdieron en total aproximadamente 305.000 dólares.

Pero aquí hay un detalle clave:

Esta vez no se rompieron los contratos principales del Aave V3.

El problema ocurrió en un módulo de terceros que conecta Safe Wallet y Aave V3.

Este módulo se usaba originalmente para gestionar automáticamente posiciones apalancadas en Aave, pero su validación de permisos tiene una vulnerabilidad. Los atacantes eludieron las comprobaciones falsificando la identidad y, finalmente, transfirieron los activos en garantía de la cartera.

Lo más interesante es que, además, los atacantes utilizaron un préstamo flash para completar todo el proceso de ataque.

Dicho de forma sencilla: primero piden prestada una gran cantidad de dinero, liquidan la deuda en Aave, luego extraen los activos en garantía de la cartera y, al final, dejan fondos equivalentes a unas 114 ETH.

Surge la pregunta: ¿por qué un módulo pequeño puede afectar los activos de una cartera?

Porque Safe permite que los usuarios concedan a los módulos de terceros ciertos permisos de ejecución.

Cuanto más potente es la función, mayor es el permiso. Si el propio módulo tiene una vulnerabilidad, el riesgo puede transmitirse directamente a los activos de la cartera.

📌 Por lo tanto, lo verdaderamente digno de atención en este caso no es que “Aave haya sido hackeado”, sino que, a medida que DeFi se vuelve cada vez más complejo, las conexiones entre protocolos, carteras y módulos de terceros también se están convirtiendo en una nueva superficie de ataque.
#AAVE #FlashLoopAdapter被利用