Медленный туман: Уязвимость модуля безопасности Aave V3 Loop привела к краже около 114,09 ETH
Компания Manwu выпустила предупреждение о безопасности, сообщив, что в модуле безопасности Aave V3 Loop обнаружена уязвимость. Злоумышленники подделали аутентификацию Safe и использовали произвольный модуль для выполнения, похитив около 114,09 ETH из двух мультиподписных кошельков Safe.
Злоумышленники обошли аутентификацию, подделав Safe, который всегда возвращает истинное значение, и использовали произвольно контролируемый маршрутизатор и calldata для выполнения модульных транзакций, перемещая weETH и залог Aave. Злоумышленники разблокировали залог после погашения долга в около 1300 WETH.
Связанные теги






