AAVE VIENT DE PERDRE 114,09 ETH $ETH DANS UNE EXPLOITATION D’UN MODULE SÛR.
Une vulnérabilité dans le Module de Sécurité Loop d’Aave V3 aurait permis à un attaquant de contourner l’authentification Safe et de dérober environ 114,09 ETH provenant de deux portefeuilles multisig Safe.
L’attaque aurait impliqué :
- Usurpation de l’identité Safe pour réussir l’authentification
- Utilisation d’un module arbitraire pour exécuter des transactions
- Contrôle du routeur et du calldata
- Déplacement de weETH et de la garantie Aave
- Remboursement d’environ 1 300 WETH de dette
- Déverrouillage et retrait de la garantie sous-jacente
Safe : « Est-ce vraiment un portefeuille Safe ? »
Attacker : « Oui. »
Safe : « Ça a l’air légitime. »
114 ETH ont disparu parce que la vérification de sécurité a essentiellement dit : « Fais-moi confiance, mec. »
Une vulnérabilité dans le Module de Sécurité Loop d’Aave V3 aurait permis à un attaquant de contourner l’authentification Safe et de dérober environ 114,09 ETH provenant de deux portefeuilles multisig Safe.
L’attaque aurait impliqué :
- Usurpation de l’identité Safe pour réussir l’authentification
- Utilisation d’un module arbitraire pour exécuter des transactions
- Contrôle du routeur et du calldata
- Déplacement de weETH et de la garantie Aave
- Remboursement d’environ 1 300 WETH de dette
- Déverrouillage et retrait de la garantie sous-jacente
Safe : « Est-ce vraiment un portefeuille Safe ? »
Attacker : « Oui. »
Safe : « Ça a l’air légitime. »
114 ETH ont disparu parce que la vérification de sécurité a essentiellement dit : « Fais-moi confiance, mec. »
