AktualnościKryptoAave v3 bez szkod, po wykorzystaniu podatności w zewnętrznym adapterze napastnik przejął 305 tys. dolarów

Aave v3 bez szkod, po wykorzystaniu podatności w zewnętrznym adapterze napastnik przejął 305 tys. dolarów

Autor: Cointelegraph·

Najważniejsze informacje

  • •Napastnik wykorzystał błąd kontroli dostępu w zewnętrznym kontrakcie FlashLoopAdapter, aby ukraść około 305 000 dolarów, czyli około 114,09 ETH, z dwóch portfeli wielopodpisowych Safe.
  • •Założyciel Aave Stani Kulechov oświadczył, że atak miał zerowy wpływ na Aave v3, ponieważ skompromitowany adapter był zewnętrznym narzędziem zbudowanym na protokole.
  • •Według SlowMist napastnik użył fałszywego kontraktu Safe, aby przejść weryfikację autoryzacji adaptera, i przejął kontrolę nad routerem oraz danymi wymian, aby wykonywać transakcje przez portfele ofiar.
  • •Podczas ataku spłacono około 1300 wrapped Ether długu, aby odblokować zabezpieczenie, w tym weETH, co umożliwiło wypłatę leżących u podstaw aktywów.
  • •SlowMist zidentyfikował zarówno podatny kontrakt, jak i portfel napastnika, które pozostają śledzalne na publicznych blockchainach, i potwierdził brak bezpośrednich strat dla Aave v3.
Aave v3 bez szkod, po wykorzystaniu podatności w zewnętrznym adapterze napastnik przejął 305 tys. dolarów

Założyciel Aave Stani Kulechov poinformował, że kontrakty v3 zdecentralizowanego protokołu pożyczkowego nie ucierpiały w wyniku ataku, w którym wykorzystano podatność w zewnętrznym adapterze zbudowanym na Aave, co pozwoliło na przejęcie około 305 000 dolarów z dwóch portfeli wielopodpisowych Safe.

„To nie jest kontrakt Aave v3, to zewnętrzny adapter strony trzeciej zbudowany na Aave, zerowy wpływ na Aave v3”, powiedział Kulechov w poście na X.

Firma zajmująca się bezpieczeństwem blockchain SlowMist poinformowała, że atak miał na cel moduł używany do otwierania i zamykania pozycji lewarowanych w Aave v3 za pośrednictwem portfeli Safe. Napastnik wykorzystał błąd kontroli dostępu, który pozwolił fałszywemu kontraktowi Safe przejść weryfikację autoryzacji adaptera.

Pozycje lewarowane na protokołach pożyczkowych polegają na dostarczeniu zabezpieczenia, pożyczeniu środków pod nim i ponownym wykorzystaniu pożyczonej kwoty w celu powiększenia pozycji — cyklu, który narzędzia stron trzecich automatyzują, aby użytkownicy nie musieli ręcznie wykonywać każdego kroku.

Moduły Safe to rozszerzenia pozwalające zewnętrznym kontraktom wykonywać transakcje w imieniu portfela wielopodpisowego po włączeniu tej funkcji — rozwiązanie mające dodawać funkcjonalność, ale koncentrujące ryzyko w razie awarii weryfikacji autoryzacji.

Według SlowMist adapter umożliwiał też osobie wywołującej kontrolę nad routerem i danymi transakcji wykorzystywanych do wymian. Napastnik wykorzystał tę możliwość, aby wykonywać transakcje przez portfele Safe ofiar i opróżnić weETH oraz inne zabezpieczenie.

Podczas ataku spłacono około 1300 wrapped Ether (WETH) długu, aby odblokować zabezpieczenie, co umożliwiło wypłatę leżących u podstaw aktywów Wrapped Ether to zgodna ze standardem ERC-20, tokenizowana wersja Etheru powszechnie używana w aplikacjach zdecentralizowanych finansów. Napastnik ostatecznie ukradł około 114,09 Ether (ETH), warte około 305 000 dolarów, z dwóch portfeli wielopodpisowych Safe.

SlowMist zidentyfikował podatny kontrakt FlashLoopAdapter oraz portfel napastnika, ale nie odnotował strat po stronie samego Aave v3. Rynki Aave to otwarte kontrakty inteligentne, na których zewnętrzni deweloperzy mogą budować bez zgody protokołu, więc wady w okolicznych narzędziach same w sobie nie wskazują na słabości bazowego kodu pożyczkowego. Zarówno FlashLoopAdapter, jak i adres napastnika znajdują się na publicznych blockchainach, pozostawiając widoczny ślad transakcji dla każdego, kto śledzi skradzione środki.

Aave to protokół pożyczkowy zdecentralizowanych finansów, który pozwala użytkownikom dostarczać aktywa krypto jako zabezpieczenie i pożyczać środki pod nimi na wielu blockchainach, przy czym decyzje protokołu są zarządzane przez posiadaczy tokena AAVE. Safe, dawniej znany jako Gnosis Safe, to szeroko używana platforma portfeli wielopodpisowych wymagająca wielu podpisów do zatwierdzenia transakcji, powszechnie wykorzystywana przez zdecentralizowane organizacje autonomiczne i zarządzających skarbcami do zabezpieczania środków on-chain.