AAVE VIENT DE PERDRE 114,09 ETH $ETH DANS UNE EXPLOITATION D’UN MODULE SÛR.

Une vulnérabilité dans le Module de Sécurité Loop d’Aave V3 aurait permis à un attaquant de contourner l’authentification Safe et de dérober environ 114,09 ETH provenant de deux portefeuilles multisig Safe.

L’attaque aurait impliqué :

- Usurpation de l’identité Safe pour réussir l’authentification

- Utilisation d’un module arbitraire pour exécuter des transactions

- Contrôle du routeur et du calldata

- Déplacement de weETH et de la garantie Aave

- Remboursement d’environ 1 300 WETH de dette

- Déverrouillage et retrait de la garantie sous-jacente

Safe : « Est-ce vraiment un portefeuille Safe ? »
Attacker : « Oui. »
Safe : « Ça a l’air légitime. »

114 ETH ont disparu parce que la vérification de sécurité a essentiellement dit : « Fais-moi confiance, mec. »