AAVE УТЕРЯЛ 114 $ETH ИЗ НАДЕЖНОГО МОДУЛЬНОГО ЭКСПЛОИТА.

Сообщается, что уязвимость в Aave V3 Loop Safety Module позволила злоумышленнику обойти безопасную аутентификацию и вывести около 114,09 ETH из двух multisig-кошельков Safe.

Как утверждается, атака включала:

Подмену личности Safe, чтобы пройти аутентификацию

Использование произвольного модуля для выполнения транзакций

Контроль роутера и calldata

Перемещение weETH и Aave-коллатерала

Погашение долга примерно в 1 300 WETH

Разблокировка и вывод базового коллатерала

Safe: «Это правда безопасный кошелек?»
Атакующий: «Да.»
Safe: «Выглядит правдоподобно.»

114 ETH исчезли, потому что проверка безопасности по сути сказала: «Поверь мне, бро.»