AAVE УТЕРЯЛ 114 $ETH ИЗ НАДЕЖНОГО МОДУЛЬНОГО ЭКСПЛОИТА.
Сообщается, что уязвимость в Aave V3 Loop Safety Module позволила злоумышленнику обойти безопасную аутентификацию и вывести около 114,09 ETH из двух multisig-кошельков Safe.
Как утверждается, атака включала:
Подмену личности Safe, чтобы пройти аутентификацию
Использование произвольного модуля для выполнения транзакций
Контроль роутера и calldata
Перемещение weETH и Aave-коллатерала
Погашение долга примерно в 1 300 WETH
Разблокировка и вывод базового коллатерала
Safe: «Это правда безопасный кошелек?»
Атакующий: «Да.»
Safe: «Выглядит правдоподобно.»
114 ETH исчезли, потому что проверка безопасности по сути сказала: «Поверь мне, бро.»
Сообщается, что уязвимость в Aave V3 Loop Safety Module позволила злоумышленнику обойти безопасную аутентификацию и вывести около 114,09 ETH из двух multisig-кошельков Safe.
Как утверждается, атака включала:
Подмену личности Safe, чтобы пройти аутентификацию
Использование произвольного модуля для выполнения транзакций
Контроль роутера и calldata
Перемещение weETH и Aave-коллатерала
Погашение долга примерно в 1 300 WETH
Разблокировка и вывод базового коллатерала
Safe: «Это правда безопасный кошелек?»
Атакующий: «Да.»
Safe: «Выглядит правдоподобно.»
114 ETH исчезли, потому что проверка безопасности по сути сказала: «Поверь мне, бро.»
