L’unité Aave V3 Loop Safe a été exploitée en raison d’une vulnérabilité dans le contrôle d’accès, entraînant des pertes d’environ 114,09 ETH provenant de mes deux adresses Safe multi-signatures. D’après les informations de Foresight, SlowMist a indiqué que l’attaquant avait falsifié le Safe afin de contourner la vérification de l’unité et a utilisé un guidage ainsi que des données d’appel contrôlables pour exécuter des opérations d’unité arbitraires.
Pendant l’incident, l’attaquant a transféré les actifs weETH et les actifs de garantie d’Aave hors de la plateforme, et a également remboursé environ 1 300 WETH de dettes afin de lever le verrouillage des garanties.
Pendant l’incident, l’attaquant a transféré les actifs weETH et les actifs de garantie d’Aave hors de la plateforme, et a également remboursé environ 1 300 WETH de dettes afin de lever le verrouillage des garanties.