AAVE VỪA MẤT 114 $ETH VÀO MỘT LỖ HỔNG SAU MỘT MODULE AN TOÀN.
Một lỗ hổng trong Module Loop Safety của Aave V3 được cho là đã cho phép kẻ tấn công vượt qua xác thực Safe và rút khoảng 114,09 ETH từ hai ví Safe multisig.
Cuộc tấn công được cho là bao gồm:
Giả mạo danh tính của Safe để vượt qua xác thực
Dùng một module tùy ý để thực thi giao dịch
Kiểm soát router và calldata
Di chuyển weETH và tài sản thế chấp Aave
Trả nợ khoảng 1.300 WETH
Mở khóa và rút phần tài sản thế chấp cơ sở
Safe: “Thật sự đây là một ví Safe chứ?”
Attacker: “Vâng.”
Safe: “Trông có vẻ đáng tin.”
114 ETH đã biến mất vì phần kiểm tra bảo mật về cơ bản nói: “Tin tôi đi bro.”
Một lỗ hổng trong Module Loop Safety của Aave V3 được cho là đã cho phép kẻ tấn công vượt qua xác thực Safe và rút khoảng 114,09 ETH từ hai ví Safe multisig.
Cuộc tấn công được cho là bao gồm:
Giả mạo danh tính của Safe để vượt qua xác thực
Dùng một module tùy ý để thực thi giao dịch
Kiểm soát router và calldata
Di chuyển weETH và tài sản thế chấp Aave
Trả nợ khoảng 1.300 WETH
Mở khóa và rút phần tài sản thế chấp cơ sở
Safe: “Thật sự đây là một ví Safe chứ?”
Attacker: “Vâng.”
Safe: “Trông có vẻ đáng tin.”
114 ETH đã biến mất vì phần kiểm tra bảo mật về cơ bản nói: “Tin tôi đi bro.”
