Economia

Aave V3 permanece seguro após ataque que drenou $305 mil de wallets multisig

| Redação

A empresa de segurança em blockchain, SlowMist, revelou que o ataque visou um módulo utilizado para abrir e fechar posições alavancadas na Aave v3 através das wallets Safe. O atacante explorou uma falha de controle de acesso que permitiu que um contrato Safe falso passasse pela verificação de autorização do adaptador.

Além disso, o adaptador permitiu que o chamador controlasse o roteador e os dados da transação usados para swaps. O atacante utilizou essa funcionalidade para executar transações através das wallets das vítimas e drenar weETH e colaterais. Durante o ataque, cerca de 1.300 Ether embrulhados (WETH) em dívida foram pagos para desbloquear colaterais, conforme relatado pela SlowMist. No total, o atacante conseguiu roubar aproximadamente 114,09 Ether (ETH), avaliados em cerca de $305 mil, de duas wallets multisig da Safe.

A SlowMist identificou o contrato vulnerável FlashLoopAdapter e a wallet do atacante, mas não reportou nenhuma perda para a Aave v3 em si. É sempre importante DYOR e ficar atento às vulnerabilidades, mesmo em protocolos estabelecidos como a Aave.

Fonte: https://cointelegraph.com/news/aave-v3-third-party-adapter-exploit-305k