第三方Aave适配器漏洞导致Safes损失114 ETH

区块链文库报道:

第三方Aave适配器漏洞导致114枚ETH从Safe多签钱包被盗

据Cryptoslate报道,10月2日,一名攻击者利用构建在Aave v3之上的第三方适配器的访问控制缺陷,从两个Safe多签钱包中盗取了约114.09 ETH(价值约30.5万美元)。区块链安全公司SlowMist将此次损失归因于FlashLoopAdapter模块。该模块用于通过Safe钱包开启和关闭杠杆化的Aave v3头寸,而Aave自身的合约未受影响。

核心事实

  • SlowMist指出,攻击者通过FlashLoopAdapter中的漏洞入侵了两个Safe多签钱包。该适配器被用于管理Aave v3的头寸。
  • 直接损失估计约为114.09 ETH,当时价值约30.5万美元。
  • 在攻击过程中,大约1,300枚打包ETH(WETH)的债务被偿还,以解锁与这些头寸相关的抵押品。
  • SlowMist报告称,受影响的资产包括weETH以及与这两个钱包Aave头寸相关联的其他抵押品。
  • Aave创始人Stani Kulechov表示,此次事件对Aave v3的核心合约没有任何影响。

绕过身份验证的攻击机制

SlowMist将漏洞归咎于适配器的open()和close()函数,这些函数会验证调用者是否已将适配器启用为模块。然而,这一检查可以被伪造。攻击者创建了一个虚假的Safe合约,当被询问模块是否启用时,它总是返回肯定的响应。适配器接受了这种伪造的身份验证,随后继续执行其内部交换功能。

更为严重的是第二个弱点。该适配器允许调用者指定外部合约调用中使用的路由器和calldata。根据SlowMist的报告,攻击者将路由器指向受害者Safe,并提供了指令以调用Safe的execTransactionFromModule函数。由于FlashLoopAdapter已经是受影响钱包上启用的模块,这条路径让攻击者能够通过受害者的Safe执行交易并提取抵押品。

为何此事重要

此次事件提醒我们,在去中心化金融(DeFi)领域,协议本身可能保持安全,但其周围集成的层可能会开辟独立的攻击面。使用FlashLoopAdapter的用户承担了这种风险,而非Aave的基础合约。这种模式已变得熟悉:经过审计的核心协议、未经审计或审查较少的边缘模块,以及一个将便利工具变为入口点的配置错误。对于依赖第三方头寸管理器的借款人来说,无论代码位于堆栈的何处,损失都是真实的。

后续观察重点

迫在眉睫的问题是,该易受攻击的模块部署范围有多广——具体来说,是否有其他钱包启用了相同的适配器,以及其开发者能否在攻击者重新利用身份验证漏洞之前识别出其他受影响的头寸。SlowMist的披露指出了易受攻击的合同和攻击者的钱包,这为其他集成商检查自身暴露情况提供了起点。

常见问题解答

Aave v3本身在此次事件中遭到黑客攻击了吗?

没有。Aave创始人Stani Kulechov声明,此次攻击涉及构建在Aave之上的第三方外部适配器,而非Aave v3的核心智能合约,协议本身未受到任何影响。

在第三方Aave适配器漏洞中窃取了多少钱财?

SlowMest估计直接损失约为114.09 ETH,Cryptoslate和Cointelegraph均将其估值为约30.5万美元。此外,在攻击期间还偿还了约1,300枚WETH的债务,以解锁与头寸相关的抵押品。

攻击者是如何绕过钱包授权检查的?

攻击者创建了一个虚假的Safe合约,当被询问模块是否启用时,它总是返回肯定的响应。适配器接受了这种伪造的身份验证,然后允许调用者指定外部合约调用的路由器和calldata。

哪些钱包和资产受到了影响?

两个Safe多签钱包被入侵。SlowMist表示,攻击者利用该技术从这些钱包中提取了weETH以及与Aave头寸相关联的抵押品。

FlashLoopAdapter的用户现在应该怎么做?

调查仍在进行中。目前悬而未决的问题是,是否有其他钱包启用了相同的模块,以及适配器开发者是否会在使用者重新利用相同身份验证漏洞之前识别出其他受影响的头寸。

© 版权声明
THE END
喜欢就支持一下吧
分享