FlashLoopAdapter漏洞导致Aave关联Safe钱包损失30.5万美元

8 小时前
閱讀 4 分鐘
2 視圖

攻击概述

一款用于管理Aave v3杠杆头寸的自定义FlashLoopAdapter在以太坊上遭到攻击,导致两个Safe钱包的损失估计为30.5万美元。攻击者绕过了该模块的访问控制。区块链安全公司SlowMist表示,攻击者利用了FlashLoopAdapter合约中的身份验证漏洞,使得一个伪造的Safe能够通过本应限制访问已启用该模块的钱包的检查。

攻击细节

最终,攻击者在利用该模块操控受影响钱包的头寸后,保留了约114.09 ETH。

SlowMist TI警报指出:v3 Loop Safe模块损失约114.09 ETH,根本原因在于FlashLoopAdapter的开/关访问控制仅检查ISafe(msg.sender).isModuleEnabled(address(this)),而该检查可以被一个始终返回true的伪造Safe欺骗。该事件涉及的是建立在Aave之上的自定义合约,而非核心的Aave v3协议。

攻击过程

检测到攻击的Defimon Alerts在10月1日UTC时间15:08:57时表示,Aave v3本身并未受到影响。FlashLoopAdapter(v3 Loop Safe模块)——损失30.5万美元(2026-10-01)网络:以太坊,类型:访问控制。FlashLoopAdapter是一个Safe模块,用于为启用它的Safes打开/关闭Aave v3杠杆循环。开/关功能信任任何msg.sender的返回结果。

漏洞分析

FlashLoopAdapter被设计为一个Safe模块,用于通过Aave v3开启和关闭杠杆头寸。启用该模块的Safes可以利用它来管理涉及借入资产和抵押品的循环策略。根据SlowMist的说法,漏洞出现在适配器的开关功能的访问控制中。该功能并没有独立验证调用者是否为合法的Safe,而是检查ISafe(msg.sender).isModuleEnabled(address(this))是否返回true。

攻击者的策略

攻击者可以部署一个伪造的Safe合约,该合约被编程为在FlashLoopAdapter进行检查时返回true。一旦伪造的Safe通过了该测试,攻击者便获得了本应仅限于授权钱包的功能。Defimon Alerts表示,在回调期间执行的检查并未阻止交易,因为攻击者的合约也充当了闪电流动性提供者。

后果与反应

攻击者借用了Morpho WETH闪电贷,并利用借入的流动性偿还了属于第一个Safe的约1335 WETH的Aave债务,识别为0xcfedf95a3653a128dfc2e4288758a1a1850d169f。偿还债务释放了与杠杆Aave头寸相关的抵押品。攻击者随后利用被攻陷的模块执行路径使Safe提取了约1306个weETH到一个攻击者控制的地址。

第二个Safe(0xe3b23e47df7cd85876ac6cb05bdb9d7cd5b28520)通过同一脆弱模块损失了另外6.4个weETH。Defimon表示,两个受影响的Safes共享同一个所有者。部分提取的weETH被兑换成WETH,攻击者在结清闪电贷和其他交易部分时进行了兑换。

总结与警示

攻击者最终保留了约114.1 ETH,当事件被报告时,价值约为30.5万美元。SlowMist单独将损失估计为约114.09 ETH,并表示在解锁抵押品的过程中偿还了大约1300 WETH的债务。因此,大额抵押品的提取并不代表攻击者的净收益。

通过交易转移的大部分资金与偿还债务和解除杠杆头寸相关,剩余资产在被提取之前无法被获取。没有安全警报识别出Aave v3本身的缺陷。Aave创始人兼首席执行官Stani Kulechov表示,受影响的合约是建立在Aave之上的第三方外部适配器,对Aave v3没有任何影响。

FlashLoopAdapter是一个独立的自定义合约,利用Aave v3管理通过Safe钱包持有的杠杆头寸。报告的漏洞涉及适配器如何验证调用者及其可以使启用模块执行的操作。