NachrichtenKryptoAave V3 unverändert nach Exploit eines Drittanbieter-Adapters, der 305.000 $ abzweigte

Aave V3 unverändert nach Exploit eines Drittanbieter-Adapters, der 305.000 $ abzweigte

Autor: Cointelegraph·

Wichtige Erkenntnisse

  • •Ein Angreifer nutzte eine Zugriffs kontroll-Schwachstelle im Drittanbieter-FlashLoopAdapter aus, um etwa 305.000 $ bzw. rund 114,09 ETH aus zwei Safe-Multisig-Wallets zu stehlen.
  • •Der Aave-Gründer Stani Kulechov erklärte, der Exploit habe null Auswirkung auf Aave v3, da der kompromittierte Adapter ein externes Tool auf dem Protokoll war.
  • •Laut SlowMist nutzte der Angreifer einen gefälschten Safe-Vertrag, um die Autorisierungsprüfung des Adapters zu passieren, und kontrollierte Router und Swap-Daten, um Transaktionen über die Wallets der Opfer auszuführen.
  • •Etwa 1.300 Wrapped Ether an Schulden wurden während des Angriffs zurückgezahlt, um Sicherheiten einschließlich weETH freizugeben und die zugrunde liegenden Assets für Abhebungen verfügbar zu machen.
  • •SlowMist identifizierte sowohl den verwundbaren Vertrag als auch die Wallet des Angreifers, die auf öffentlichen Blockchains nachvollziehbar bleiben, und bestätigte keine direkten Verluste für Aave v3.
Aave V3 unverändert nach Exploit eines Drittanbieter-Adapters, der 305.000 $ abzweigte

Der Aave-Gründer Stani Kulechov erklärte, dass die v3-Verträge des dezentralen Kreditprotokolls von einem Exploit nicht betroffen seien, bei dem rund 305.000 $ aus zwei Safe-Multisig-Wallets über einen auf Aave aufgebauten Drittanbieter-Adapter abgezogen wurden.

„Das ist kein Aave-v3-Vertrag, es ist ein externer Drittanbieter-Adapter, der auf Aave aufbaut, null Auswirkung auf Aave v3“, sagte Kulechov in einem Beitrag auf X.

Der Blockchain-Sicherheitsfirma SlowMist zufolge zielte der Angriff auf ein Modul ab, das zum Öffnen und Schließen gehebelter Aave-v3-Positionen über Safe-Wallets verwendet wird. Der Angreifer nutzte eine Zugriffs kontroll-Schwachstelle aus, die es einem gefälschten Safe-Vertrag ermöglichte, die Autorisierungsprüfung des Adapters zu passieren.

Gebbelte Positionen auf Kreditprotokollen beinhalten das Hinterlegen von Sicherheiten, die Aufnahme von Krediten dagegen und den erneuten Einsatz des geliehenen Betrags zur Vergrößerung der Position — ein Zyklus, den Drittanbieter-Tools automatisieren, damit Nutzer nicht jeden Schritt manuell ausführen müssen.

Safe-Module sind Erweiterungen, die externen Verträgen erlauben, Transaktionen im Namen einer Multisig-Wallet auszuführen, sobald die Funktion aktiviert ist — ein Design, das Funktionalität erweitern soll, aber das Risiko konzentriert, wenn Autorisierungsprüfungen versagen.

Laut SlowMist ermöglichte der Adapter dem Aufrufer zudem die Kontrolle über den Router und die für Swaps verwendeten Transaktionsdaten. Der Angreifer nutzte diese Funktion, um Transaktionen über die Safe-Wallets der Opfer auszuführen und weETH sowie andere Sicherheiten abzuzweigen.

Während des Angriffs wurden etwa 1.300 Wrapped Ether (WETH) an Schulden zurückgezahlt, um die Sicherheiten freizugeben und die zugrunde liegenden Assets für Abhebungen zugänglich zu machen. Wrapped Ether ist eine ERC-20-konforme, tokenisierte Version von Ether, die in dezentralen Finanzanwendungen weit verbreitet ist. Der Angreifer stahl letztlich rund 114,09 Ether (ETH) im Wert von etwa 305.000 $ aus den beiden Safe-Multisigs.

SlowMist identifizierte den verwundbaren FlashLoopAdapter-Vertrag sowie die Wallet des Angreifers, meldete jedoch keine Verluste für Aave v3 selbst. Aaves Märkte sind offene Smart Contracts, auf denen Drittanbieter-Entwickler ohne Genehmigung des Protokolls aufbauen können, sodass Schwach in umliegenden Tools nicht für sich genommen auf Schwächen im zugrunde liegenden Kreditcode hinweisen. Sowohl der FlashLoopAdapter als auch die Adresse des Angreifers befinden sich auf öffentlichen Blockchains und hinterlassen eine sichtbare Transaktionsspur für alle, die die gestohlenen Gelder verfolgen.

Aave ist ein DeFi-Kreditprotokoll, das Nutzer Krypto-Assets als Sicherheiten hinterlegen und darüber Kredite über mehrere Blockchains hinweg aufnehmen lässt, wobei Protokollentscheidungen von den Inhabern des AAVE-Tokens gesteuert werden. Safe, früher bekannt als Gnosis Safe, ist eine weit verbreitete Multisig-Wallet-Plattform, die mehrere Unterschriften zur Genehmigung von Transaktionen erfordert und häufig von dezentralen autonomen Organisationen und Treasury-Managern zur Sicherung on-chain Gelder genutzt wird.