【Aave không bị hack, ví Safe lại mất 300.000 USD? Vấn đề nằm ở đây🔥】
🌟 币圈安全事件进群跟进
Lại vừa xảy ra một sự cố an ninh trong DeFi.
Vào ngày 1/10, một mô-đun bên thứ ba tên là FlashLoopAdapter đã bị tấn công, khiến hai ví Safe tổng cộng thiệt hại khoảng 305.000 USD.
Nhưng chi tiết quan trọng ở đây là:
Lần này không phải hợp đồng cốt lõi của Aave V3 bị phá.
Sự cố xuất phát từ một mô-đun bên thứ ba kết nối ví Safe với Aave V3.
Mô-đun này ban đầu được dùng để tự động quản lý các vị thế đòn bẩy trên Aave, nhưng việc xác thực quyền truy cập của nó lại có lỗ hổng. Kẻ tấn công đã vượt qua kiểm tra bằng cách giả mạo danh tính, cuối cùng chuyển tài sản thế chấp trong ví đi.
Điều thú vị hơn là kẻ tấn công còn tận dụng flash loan để hoàn tất toàn bộ quy trình tấn công.
Nói đơn giản, đó là: trước tiên vay một khoản tiền lớn, xử lý các khoản nợ trong Aave, rồi rút tài sản thế chấp trong ví ra, cuối cùng để lại khoảng 114 ETH trong số tiền.
Câu hỏi đặt ra: Tại sao một mô-đun nhỏ lại có thể ảnh hưởng đến tài sản trong ví?
Vì Safe cho phép người dùng cấp cho các mô-đun bên thứ ba một số quyền thực thi nhất định.
Chức năng càng mạnh thì quyền càng lớn; và nếu chính mô-đun đó có lỗ hổng, rủi ro có thể lan trực tiếp tới tài sản của ví.
📌 Vì vậy, điều lần này thực sự đáng được chú ý không phải là “Aave bị hack”, mà là sau khi DeFi ngày càng phức tạp, các kết nối giữa giao thức, ví và mô-đun bên thứ ba cũng đang trở thành bề mặt tấn công mới.
#AAVE #FlashLoopAdapter被利用
🌟 币圈安全事件进群跟进
Lại vừa xảy ra một sự cố an ninh trong DeFi.
Vào ngày 1/10, một mô-đun bên thứ ba tên là FlashLoopAdapter đã bị tấn công, khiến hai ví Safe tổng cộng thiệt hại khoảng 305.000 USD.
Nhưng chi tiết quan trọng ở đây là:
Lần này không phải hợp đồng cốt lõi của Aave V3 bị phá.
Sự cố xuất phát từ một mô-đun bên thứ ba kết nối ví Safe với Aave V3.
Mô-đun này ban đầu được dùng để tự động quản lý các vị thế đòn bẩy trên Aave, nhưng việc xác thực quyền truy cập của nó lại có lỗ hổng. Kẻ tấn công đã vượt qua kiểm tra bằng cách giả mạo danh tính, cuối cùng chuyển tài sản thế chấp trong ví đi.
Điều thú vị hơn là kẻ tấn công còn tận dụng flash loan để hoàn tất toàn bộ quy trình tấn công.
Nói đơn giản, đó là: trước tiên vay một khoản tiền lớn, xử lý các khoản nợ trong Aave, rồi rút tài sản thế chấp trong ví ra, cuối cùng để lại khoảng 114 ETH trong số tiền.
Câu hỏi đặt ra: Tại sao một mô-đun nhỏ lại có thể ảnh hưởng đến tài sản trong ví?
Vì Safe cho phép người dùng cấp cho các mô-đun bên thứ ba một số quyền thực thi nhất định.
Chức năng càng mạnh thì quyền càng lớn; và nếu chính mô-đun đó có lỗ hổng, rủi ro có thể lan trực tiếp tới tài sản của ví.
📌 Vì vậy, điều lần này thực sự đáng được chú ý không phải là “Aave bị hack”, mà là sau khi DeFi ngày càng phức tạp, các kết nối giữa giao thức, ví và mô-đun bên thứ ba cũng đang trở thành bề mặt tấn công mới.
#AAVE #FlashLoopAdapter被利用
