Aave V3 не пострадал: эксплойт стороннего адаптера привёл к краже $305 тыс.
Ключевые выводы
- •Атакующий воспользовался уязвимостью контроля доступа в стороннем FlashLoopAdapter, чтобы похитить около $305 000, или примерно 114,09 ETH, из двух multisig-кошельков Safe.
- •Основатель Aave Стани Кулечов заявил, что эксплойт не оказал никакого влияния на Aave v3, поскольку скомпрометированный адаптер был внешним инструментом, построенным поверх протокола.
- •По данным SlowMist, атакующий использовал поддельный контракт Safe для прохождения проверки авторизации адаптера и контролировал маршрутизатор и данные обменов для выполнения транзакций через кошельки жертв.
- •В ходе атаки был погашен долг примерно в 1 300 wrapped Ether для разблокировки залога, включая weETH, что сделало базовые активы доступными для вывода.
- •SlowMist выявила как уязвимый контракт, так и кошелёк атакующего, которые остаются отслеживаемыми в публичных блокчейнах, и подтвердила отсутствие прямых потерь для Aave v3.

Основатель Aave Стани Кулечов заявил, что контракты v3 децентрализованного кредитного протокола не пострадали от эксплойта, в результате которого из двух multisig-кошельков Safe через сторонний адаптер, построенный поверх Aave, было выведено около $305 000.
«Это не контракт Aave v3, это сторонний внешний адаптер, построенный поверх Aave, нулевое влияние на Aave v3», — сказал Кулечов в посте в X.
Блокчейн-компания по безопасности SlowMist сообщила, что атака была нацелена на модуль, используемый для открытия и закрытия плечевых позиций Aave v3 через кошельки Safe. Атакующий воспользовался уязвимостью контроля доступа, которая позволила поддельному контракту Safe пройти проверку авторизации адаптера.
Плечевые позиции в кредитных протоколах предполагают внесение залога, заимствование под него и повторное размещение заимствованной суммы для увеличения позиции — цикл, который сторонние инструменты автоматизируют, чтобы пользователям не приходилось выполнять каждый шаг вручную.
Модули Safe — это расширения, которые позволяют внешним контрактам выполнять транзакции от имени multisig-кошелька после включения этой функции; такой дизайн добавляет функциональность, но концентрирует риски, когда проверки авторизации дают сбой.
По данным SlowMist, адаптер также позволял вызывающему управлять маршрутизатором и данными транзакций, используемыми для обменов. Атакующий использовал эту возможность для выполнения транзакций через кошельки Safe жертв и вывода weETH и другого залога.
В ходе атаки был погашен долг примерно в 1 300 wrapped Ether (WETH) для разблокировки залога, что сделало базовые активы доступными для вывода. Wrapped Ether — это соответствующий стандарту ERC-20 токенизированный аналог Ether, широко используемый в децентрализованных финансовых приложениях. В итоге атакующий похитил около 114,09 Ether (ETH) на сумму примерно $305 000 из двух multisig-кошельков Safe.
SlowMist выявила уязвимый контракт FlashLoopAdapter, а также кошелёк атакующего, но не сообщила о потерях для самого Aave v3. Рынки Aave представляют собой открытые смарт-контракты, на которых сторонние разработчики могут строить решения без разрешения протокола, поэтому уязвимости в окружающих инструментах сами по себе не свидетельствуют о слабостях основного кредитного кода. И контракт FlashLoopAdapter, и адрес атакующего находятся в публичных блокчейнах, оставляя видимую цепочку транзакций для всех, кто отслеживает похищенные средства.
Aave — это кредитный протокол децентрализованных финансов, который позволяет пользователям предоставлять криптоактивы в качестве залога и занимать под них средства в нескольких блокчейнах, причём решения по протоколу принимаются держателями токена AAVE. Safe, ранее известный как Gnosis Safe, — это широко используемая платформа multisig-кошельков, требующая нескольких подписей для одобрения транзак и часто применяемая децентрализованными автономными организациями и управляющими казначействами для защиты средств на цепочке.