AAVE ACABOU DE PERDER 114 $ETH PARA UM EXPLOIT DE MÓDULO SEGURO.
Uma vulnerabilidade no Loop Safety Module da Aave V3 teria permitido que um atacante ignorasse a autenticação de Safe e drenasse cerca de 114,09 ETH de duas carteiras multisig do Safe.
O ataque teria envolvido:
Falsificar a identidade do Safe para passar na autenticação
Usar um módulo arbitrário para executar transações
Controlar o router e o calldata
Mover weETH e garantias (colateral) da Aave
Reembolsar cerca de 1.300 WETH na dívida
Destravar e sacar a garantia subjacente
Safe: “Isso é realmente uma carteira Safe?”
Atacante: “Sim.”
Safe: “Parece legítimo.”
114 ETH desapareceram porque a verificação de segurança basicamente disse: “Confia em mim, irmão.”
Uma vulnerabilidade no Loop Safety Module da Aave V3 teria permitido que um atacante ignorasse a autenticação de Safe e drenasse cerca de 114,09 ETH de duas carteiras multisig do Safe.
O ataque teria envolvido:
Falsificar a identidade do Safe para passar na autenticação
Usar um módulo arbitrário para executar transações
Controlar o router e o calldata
Mover weETH e garantias (colateral) da Aave
Reembolsar cerca de 1.300 WETH na dívida
Destravar e sacar a garantia subjacente
Safe: “Isso é realmente uma carteira Safe?”
Atacante: “Sim.”
Safe: “Parece legítimo.”
114 ETH desapareceram porque a verificação de segurança basicamente disse: “Confia em mim, irmão.”
