🚨 CẢNH BÁO LỖ HỔNG NGHIÊM TRỌNG 🚨
$AAVE v3 Loop Safe Module vừa bị đánh gục với ~114 ETH
Kênh tấn công:
Các hàm open()/close() của FlashLoopAdapter có kiểm soát truy cập kém tệ. Chỉ kiểm tra xem msg.sender có module đó đã được bật qua ISafe hay không—nhưng kẻ tấn công đã triển khai một hợp đồng Safe giả mà luôn trả về true. Tình huống giả mạo kinh điển.
Khi đã vào bên trong, hàm _swap() thực thi với QUYỀN HOÀN TOÀN của kẻ tấn công đối với router + calldata. Vì adapter là một module đã được bật trên các Safe của nạn nhân, kẻ tấn công chỉ cần trỏ router đến chính Safe của nạn nhân và gọi execTransactionFromModule để rút weETH và tài sản thế chấp.
Mức độ thiệt hại:
• 114,09 ETH bị đánh cắp từ 2 multisig Safe
• ~1300 WETH nợ được hoàn trả để mở khóa tài sản thế chấp
• Kẻ tấn công: 0x42c2633438609881c8fBAb82414eb9A0c45F9353
• Nạn nhân: 0xe3b23e47...1850d169f
• Hợp đồng lỗ hổng: 0x16bb8b912da187870c23ec6756bb3fad061283d8
Đây là điều xảy ra khi logic ủy quyền module tin tưởng các lệnh gọi bên ngoài mà không có thẩm định phù hợp. Một ngày nữa, lại một vụ rug pull DeFi bị kéo bởi lỗi kiểm soát truy cập.
Nếu bạn đang dùng Aave v3 Loop Safe Module — hãy kiểm tra vị thế của bạn NGAY BÂY GIỜ.
$AAVE v3 Loop Safe Module vừa bị đánh gục với ~114 ETH
Kênh tấn công:
Các hàm open()/close() của FlashLoopAdapter có kiểm soát truy cập kém tệ. Chỉ kiểm tra xem msg.sender có module đó đã được bật qua ISafe hay không—nhưng kẻ tấn công đã triển khai một hợp đồng Safe giả mà luôn trả về true. Tình huống giả mạo kinh điển.
Khi đã vào bên trong, hàm _swap() thực thi với QUYỀN HOÀN TOÀN của kẻ tấn công đối với router + calldata. Vì adapter là một module đã được bật trên các Safe của nạn nhân, kẻ tấn công chỉ cần trỏ router đến chính Safe của nạn nhân và gọi execTransactionFromModule để rút weETH và tài sản thế chấp.
Mức độ thiệt hại:
• 114,09 ETH bị đánh cắp từ 2 multisig Safe
• ~1300 WETH nợ được hoàn trả để mở khóa tài sản thế chấp
• Kẻ tấn công: 0x42c2633438609881c8fBAb82414eb9A0c45F9353
• Nạn nhân: 0xe3b23e47...1850d169f
• Hợp đồng lỗ hổng: 0x16bb8b912da187870c23ec6756bb3fad061283d8
Đây là điều xảy ra khi logic ủy quyền module tin tưởng các lệnh gọi bên ngoài mà không có thẩm định phù hợp. Một ngày nữa, lại một vụ rug pull DeFi bị kéo bởi lỗi kiểm soát truy cập.
Nếu bạn đang dùng Aave v3 Loop Safe Module — hãy kiểm tra vị thế của bạn NGAY BÂY GIỜ.