加密黑客利用第三方Aave工具窃取114 ETH
一个基于Aave构建的第三方借贷适配器遭到利用,约114 ETH被盗,价值超过30万美元,而该协议本身未受影响。10月2日,区块链安全公司SlowMist表示,攻击者通过用于Aave v3仓位的FlashLoopAdapter中的一个漏洞,攻破了两个Safe多签钱包。
一个基于Aave构建的第三方借贷适配器遭到利用,约114 ETH被盗,价值超过30万美元,而该协议本身未受影响。
10月2日,区块链安全公司SlowMist表示,攻击者通过用于Aave v3仓位的FlashLoopAdapter中的一个漏洞,攻破了两个Safe多签钱包。该漏洞使攻击者能够绕过适配器的身份验证检查,执行任意调用,并从受影响的钱包中抽走抵押资产。
SlowMist估计直接损失约为114.09 ETH。它表示,攻击期间还偿还了约1,300 WETH的债务,以解锁与这些仓位相关的抵押资产。
Aave创始人Stani Kulechov表示,该事件不涉及Aave v3的核心智能合约。他说:
“这不是Aave v3合约,而是建立在Aave之上的第三方外部适配器,对Aave v3零影响。”
这一区分对Aave意义重大。Aave是最大的去中心化借贷协议,总锁仓价值超过330亿美元。此次漏洞影响的是叠加在Aave之上的基础设施。
伪造Safe绕过验证打开抵押资产访问权限
SlowMist将漏洞追溯到FlashLoopAdapter的open()和close()函数,这些函数会检查发起调用的Safe是否已将适配器启用为模块。
该验证可以被伪造。
相关阅读
为什么DeFi巨头Aave要切断六个季度收入不足5,000美元的热炒区块链
据SlowMist称,攻击者创建了一个伪造的Safe合约,当被询问该模块是否已启用时,它总是返回肯定响应。随后,适配器接受了伪造的身份验证,并继续执行其内部交换函数。
更严重的弱点还在后面。该适配器允许调用者同时指定外部合约调用中使用的路由器和 calldata。
攻击者将路由器重新指向受害者 Safe,并提供指令调用 Safe 的 execTransactionFromModule 函数。由于 FlashLoopAdapter 已在受影响的钱包上被启用为模块,该调用为攻击者提供了一条通过受害者 Safe 执行交易的路径。
SlowMist 表示,该手法被用于从两个多签钱包中提取 weETH 以及与 Aave 头寸相关的抵押品。
该事件凸显了去中心化金融中反复出现的风险:协议本身的安全性可能完好无损,但围绕其构建的集成却创造了独立的攻击面。
对 Aave 而言,直接风险敞口似乎仅限于该存在漏洞的适配器的用户。接下来的问题是,是否有其他钱包启用了同一模块,以及适配器开发者能否在攻击者复用同一认证漏洞之前识别出更多受影响头寸。
文章《加密黑客利用第三方 Aave 工具窃取 114 ETH》首发于 CryptoSlate。
以上内容不构成投资建议。
内容来源
相关阅读
- 持有ETH约一年后疑似止损,某巨鲸预计亏损244.3万美元并向Coinbase充值6595.2枚ETH
- Joseph Lubin:目前无迹象表明 MetaMask 钱包及客户资金受安全事件影响
- Blast 关闭 2000 万美元 Layer-2 网络,用户须在 10 月 26 日前退出
- Ethereum现允许你在不暴露身份的情况下为AI付费
- Ethereum Foundation推出用于私有API支付的zkAPI
- Aave Labs 提交 ARFC 提案,拟在开曼群岛设立 Aave Foundation
以上内容不构成投资建议。
哈希视野 · 中文区块链快讯
每条快讯都过了事实校验,重大事件即时推送。
下载 Android 客户端免费 · 无广告 · 无需注册