AAVE ACABOU DE PERDER 114 $ETH PARA UM EXPLOIT DE MÓDULO SEGURO.

Uma vulnerabilidade no Loop Safety Module da Aave V3 teria permitido que um atacante ignorasse a autenticação de Safe e drenasse cerca de 114,09 ETH de duas carteiras multisig do Safe.

O ataque teria envolvido:

Falsificar a identidade do Safe para passar na autenticação

Usar um módulo arbitrário para executar transações

Controlar o router e o calldata

Mover weETH e garantias (colateral) da Aave

Reembolsar cerca de 1.300 WETH na dívida

Destravar e sacar a garantia subjacente

Safe: “Isso é realmente uma carteira Safe?”
Atacante: “Sim.”
Safe: “Parece legítimo.”

114 ETH desapareceram porque a verificação de segurança basicamente disse: “Confia em mim, irmão.”