ニュース暗号資産サードパーティ製アダプターのエクスプロイトで30.5万ドル流出、Aave V3は影響を受けず

サードパーティ製アダプターのエクスプロイトで30.5万ドル流出、Aave V3は影響を受けず

著者: Cointelegraph·

重要ポイント

  • •攻撃者はサードパーティ製FlashLoopAdapterのアクセス制御の欠陥を悪用し、2つのSafeマルチシグウォレットから約30.5万ドル(約114.09 ETH)を盗みました。
  • •Aave創設者のStani Kulechov氏は、侵害されたアダプターがプロトコル上に構築された外部ツールであったため、このエクスプロイトはAave v3に一切影響を与えなかったと述べました。
  • •SlowMistによると、攻撃者は偽のSafeコントラクトを使用してアダプターの認証チェックを通過し、ルーターとスワップデータを制御して被害者のウォレットを通じてトランザクションを実行しました。
  • •攻撃の過程で約1,300ラップドイーサの債務が返済され、weETHを含む担保がアンロックされ、基礎となる資産の引き出しが可能になりました。
  • •SlowMistは脆弱なコントラクトと攻撃者のウォレットの両方を特定しており、いずれもパブリックブロックチェーン上で追跡可能で、Aave v3への直接的な損失はないと確認しています。
サードパーティ製アダプターのエクスプロイトで30.5万ドル流出、Aave V3は影響を受けず

分散型レンディングプロトコルAaveの創設者Stani Kulechov氏は、Aave上に構築されたサードパーティ製アダプターを通じて2つのSafeマルチシグウォレットから約30.5万ドルが流出したエクスプロイトについて、プロトコルのv3コントラクトは影響を受けていないと述べました。

「これはAave v3のコントラクトではなく、Aave上に構築されたサードパーティの外部アダプターです。Aave v3への影響はゼロです」とKulechov氏はXへの投稿で述べました。

ブロックチェーンセキュリティ企業SlowMistによると、この攻撃はSafeウォレットを通じてレバレッジドAave v3ポジションを開閉するために使用されていたモジュールを標的としたものです。攻撃者はアクセス制御の欠陥を悪用し、偽のSafeコントラクトがアダプターの認証チェックを通過できるようにしました。

レンディングプロトコル上のレバレッジポジションは、担保を預け入れ、それを担保に借入を行い、借入額を再投入してポジションを拡大するサイクルで構成され、サードパーティ製ツールがこのサイクルを自動化することで、ユーザーは各ステップを手動で実行する必要がありません。

Safeモジュールは、有効化されると外部コントラクトがマルチシグウォレットに代わってトランザクションを実行できるようにする拡張機能であり、機能を追加することを目的とした設計ですが、認証チェックに失敗した場合にはリスクが集中します。

SlowMistによると、このアダプターは呼び出し元がスワップに使用されるルーターとトランザクションデータを制御できるようにもしていました。攻撃者はこの機能を利用して被害者のSafeを通じてトランザクションを実行し、weETHおよびその他の担保を流出させました。

攻撃の過程で約1,300ラップドイーサ(WETH)の債務が返済され、担保がアンロックされ、基礎となる資産の引き出しが可能になりました。ラップドイーサはERC-20準拠のトークン化されたイーサで、分散型金融アプリケーションで広く使用されています。攻撃者は最終的に、2つのSafeマルチシグから約114.09イーサ(ETH)(約30.5万ドル相当)を盗み。

SlowMistは脆弱なFlashLoopAdapterコントラクトおよび攻撃者のウォレットを特定しましたが、Aave v3自体への損失は報告していません。Aaveのマーケットは、サードパーティの開発者がプロトコルの許可なく構築できるオープンなスマートコントラクトであり、周辺ツールの欠陥はそれ自体では基盤となるレンディングコードの脆弱性を示すものではありません。FlashLoopAdapterと攻撃者のアドレスはいずれもパブリックブロックチェーン上に存在し、盗まれた資金を追跡する者にとって明確なトランザクションの足跡が残されています。

Aaveは、ユーザーが暗号資産を担保として預け入れ、複数のブロックチェーン上でそれを担保に借入を行うことを可能にする分散型金融レンディングプロトコルで、プロトコルの意思決定はAAVEトークンの保有者によって管理されています。Safe(旧称Gnosis Safe)は、トランザクションの承認に複数の署名を必要とする広く利用されているマルチシグウォレットプラットフォームで、DAO(分散型自律組織)や財務管理者がオンチェーン資金を保護するために一般的に使用しています。