Lỗ hổng FlashLoopAdapter khiến hai ví Safe liên kết với Aave thiệt hại 305.000 USD

10 giờ trước đây
7 phút đọc
3 lượt xem

Cuộc Tấn Công FlashLoopAdapter Trên Ethereum

Một FlashLoopAdapter tùy chỉnh được sử dụng để quản lý các vị thế đòn bẩy trên Aave v3 đã bị khai thác trên Ethereum, dẫn đến thiệt hại ước tính khoảng 305.000 USD cho hai ví Safe. Kẻ tấn công đã vượt qua các biện pháp kiểm soát truy cập của mô-đun này. Công ty bảo mật blockchain SlowMist cho biết kẻ tấn công đã khai thác một lỗ hổng xác thực trong hợp đồng FlashLoopAdapter, cho phép một ví Safe giả mạo vượt qua các kiểm tra nhằm hạn chế quyền truy cập vào các ví đã kích hoạt mô-đun. Kẻ tấn công đã giữ lại khoảng 114,09 ETH sau khi sử dụng mô-đun để thao tác các vị thế của các ví bị ảnh hưởng.

Thông Tin Sự Cố

  • Thiệt hại: ~114,09 ETH
  • Nguyên nhân: Kiểm soát truy cập mở/đóng của FlashLoopAdapter chỉ kiểm tra ISafe(msg.sender).isModuleEnabled(address(this)), điều này có thể bị giả mạo thông qua một ví Safe giả mạo luôn trả về true.
  • Thời gian xảy ra: 15:08:57 UTC ngày 1 tháng 10
  • Mạng: Ethereum
  • Loại: Kiểm soát truy cập

FlashLoopAdapter được thiết kế như một mô-đun Safe để mở và đóng các vị thế đòn bẩy thông qua Aave v3. Các ví Safe đã kích hoạt mô-đun có thể sử dụng nó để quản lý các chiến lược vòng liên quan đến tài sản vay và tài sản thế chấp. Theo SlowMist, điểm yếu được phát hiện trong các kiểm soát truy cập của các chức năng mở và đóng của bộ chuyển đổi. Thay vì xác định độc lập rằng người gọi là một ví Safe hợp pháp, các chức năng đã kiểm tra xem ISafe(msg.sender).isModuleEnabled(address(this)) có trả về true hay không. Kẻ tấn công có thể triển khai một hợp đồng Safe giả mạo được lập trình để trả về true khi FlashLoopAdapter thực hiện kiểm tra. Khi ví Safe giả mạo vượt qua bài kiểm tra đó, kẻ tấn công đã có quyền truy cập vào các chức năng mà lẽ ra chỉ được giới hạn cho các ví được ủy quyền.

Defimon Alerts cho biết các kiểm tra được thực hiện trong quá trình gọi lại không ngăn chặn giao dịch vì hợp đồng của kẻ tấn công cũng hoạt động như nhà cung cấp thanh khoản tức thì.

Một chức năng khác, _swap, cho phép một cuộc gọi thô đến swapRouter sử dụng swapCalldata do người gọi cung cấp. Cả hai đầu vào đều có thể được kẻ tấn công kiểm soát. Thay vì cung cấp một router swap thông thường, kẻ tấn công đã đặt router thành một trong các ví Safe của nạn nhân. Calldata được thiết lập để gọi execTransactionFromModule, một chức năng Safe cho phép một mô-đun đã kích hoạt thực hiện một giao dịch. FlashLoopAdapter đã được kích hoạt bởi ví Safe của nạn nhân, vì vậy cuộc gọi kết quả đã được chấp nhận.

Hệ Quả Của Cuộc Tấn Công

Một vấn đề tương tự liên quan đến quyền hạn gắn liền với các mô-đun Safe đã xuất hiện vào tháng 9. Một cuộc tấn công vào ví Safe Ethereum liên quan đến khoảng 2.900 rsETH đã được BlockSec truy dấu đến các kiểm tra ủy quyền yếu trong một hợp đồng thực thi liên kết với một mô-đun Safe đã được kích hoạt. Một bot MEV đã chạy trước cuộc tấn công và nhận được tài sản trước khi giao dịch tấn công ban đầu bị đảo ngược, theo báo cáo của crypto.news.

Cuộc tấn công FlashLoopAdapter không chỉ đơn thuần là chuyển tài sản đã nằm trong các ví bị ảnh hưởng. Defimon Alerts cho biết kẻ tấn công đã thực hiện một khoản vay tức thì Morpho WETH và sử dụng thanh khoản vay để trả khoảng 1.335 WETH nợ Aave thuộc về ví Safe đầu tiên, được xác định là 0xcfedf95a3653a128dfc2e4288758a1a1850d169f. Việc trả nợ đã giải phóng tài sản thế chấp liên quan đến vị thế đòn bẩy Aave. Kẻ tấn công sau đó đã sử dụng đường dẫn thực thi mô-đun bị xâm phạm để khiến ví Safe rút khoảng 1.306 weETH đến một địa chỉ do kẻ tấn công kiểm soát. Một ví Safe thứ hai, 0xe3b23e47df7cd85876ac6cb05bdb9d7cd5b28520, đã mất thêm 6,4 weETH thông qua cùng một mô-đun dễ bị tổn thương. Defimon cho biết cả hai ví Safe bị ảnh hưởng đều có cùng một chủ sở hữu duy nhất.

Không có cảnh báo bảo mật nào xác định một lỗ hổng trong chính Aave v3. Người sáng lập và CEO Aave, Stani Kulechov, cho biết hợp đồng bị ảnh hưởng là một bộ chuyển đổi bên thứ ba được xây dựng trên Aave và không có “tác động nào đến Aave v3.” Đây không phải là hợp đồng Aave v3, mà là bộ chuyển đổi bên thứ ba được xây dựng trên Aave, không có tác động nào đến Aave v3.

Kết Luận

SlowMist xác định địa chỉ của kẻ tấn công là 0x42c2633438609881c8fBAb82414eb9A0c45F9353, trong khi hợp đồng FlashLoopAdapter dễ bị tổn thương được liệt kê là 0x16bb8b912da187870c23ec6756bb3fad061283d8. Chuỗi tấn công kết hợp việc xác thực Safe giả mạo với việc kiểm soát router của bộ chuyển đổi và các tham số calldata. Khi hợp đồng độc hại vượt qua bài kiểm tra ban đầu, kẻ tấn công đã chỉ đạo bộ chuyển đổi quay trở lại ví Safe của nạn nhân và gọi chức năng thực thi mô-đun của nó. Một khoản vay tức thì Morpho đã cung cấp WETH cần thiết để trả nợ Aave của ví lớn hơn trước khi tài sản thế chấp weETH của nó có thể bị loại bỏ. Khoảng 1.306 weETH đã được rút từ ví Safe đó, trong khi 6,4 weETH khác đã bị lấy từ ví thứ hai. Sau khi thanh toán thanh khoản vay và một phần tài sản rút được đã được chuyển đổi, Defimon Alerts ước tính rằng kẻ tấn công giữ lại khoảng 114,1 ETH. SlowMist phân loại sự cố này là một lỗ hổng hợp đồng thông minh và ước tính thiệt hại là 305.000 USD.