一个用于管理杠杆 Aave V3 仓位的自定义合约 FlashLoopAdapter 在以太坊上遭到黑客攻击,导致两个 Safe 钱包预计净损失 114.09 ETH,价值约 30.5 万美元。

攻击者通过伪造 Safe 身份验证检查,随后利用 Morpho WETH 闪电贷偿还债务并解锁抵押品。虽然从其中一个钱包中提取了约 1,306 weETH,但这属于总交易流向,而非攻击者的净收益。

SlowMist:Aave v3 循环安全模块被利用,约 114.09 ETH 被盗 SlowMist 发布安全警报,指出 Aave v3 循环安全模块通过 FlashLoopAdapter 的 open() 和 close() 函数中的访问控制漏洞被利用。据称,攻击者...... pic.twitter.com/a97iMcGWnI

Defimon Alerts 表示,其在 10 月 1 日星期四 UTC 时间 15:08:57 监测到了这次以太坊攻击。SlowMist(慢雾)于 10 月 2 日星期五发布了分析报告,指出该适配器的开启(open)和关闭(close)函数存在缺陷。恶意合约可以冒充 Safe 并返回特定值,从而绕过旨在确认合法钱包已启用 FlashLoopAdapter 的检查。

受攻击者控制的合约还提供了适配器的交换路由(swap router)和调用数据(calldata)。它将路由指向受害者的 Safe 钱包,并设置调用数据以触发 execTransactionFromModule 。由于该 Safe 已经启用了 FlashLoopAdapter,钱包将该调用视为已授权的模块交易予以接受。

这一系列操作将一个微小的身份验证漏洞转化为对钱包控制的抵押品的访问权限。此事件强调了钱包权限和执行路径的重要性,其关键程度不亚于借贷协议本身的安全性,这也是托管基础设施和身份验证控制的核心关注点。

闪电贷攻击在提取抵押品前偿还了 Aave 债务

攻击者利用以 WETH 计价的 Morpho 闪电贷,偿还了较大 Safe 钱包中约 1,335 WETH 的 Aave 债务。债务的偿还释放了与其杠杆仓位挂钩的抵押品,从而允许提取约 1,306 weETH。第二个 Safe 钱包也通过同一个存在漏洞的模块损失了约 6.4 weETH。

受影响的两个 Safe 钱包均属于同一个所有者。在结算借入资金并转换部分资产后,攻击者保留了约 114.09 ETH,安全报告估计其价值约为 30.5 万美元。

区分总交易额与实际损失至关重要。大规模的抵押品提取是为了完成债务偿还和仓位平仓,不应被视为被盗金额。报告中的净收益是完成这些交易步骤后剩余的 ETH。

Aave 官方称核心合约未受影响

Aave 创始人兼 CEO Stani Kulechov 表示,存在漏洞的组件是外部集成,而非 Aave V3 合约,因此对“Aave V3 零影响”。

这不是 Aave v3 合约,它是构建在 Aave 之上的第三方外部适配器,对 Aave v3 零影响。

SlowMist 将此次事件归类为智能合约漏洞,并将其归因于可被伪造的 Safe 检查绕过。Defimon 将 FlashLoopAdapter 描述为一个用于开启和关闭杠杆 Aave V3 循环仓位的 Safe 模块,并估计损失约为 30.5 万美元。

FlashLoopAdapter 是基于 Aave V3 构建的自定义合约,旨在为启用了该功能的 Safe 钱包管理杠杆仓位。Safe 模块可以在不需要所有者每次手动确认的情况下执行钱包交易,这虽然支持了自动化,但也为授权模块提供了获取钱包资产的途径。

在这种情况下,模块本身的权限并非报告所指的漏洞,问题在于适配器的调用者身份验证和执行逻辑。因此,这起案例是集成层的 DeFi 安全失败,而非 Aave V3 借贷池被攻破的证据。

主要来源还提到,9 月份曾发生过另一起涉及约 2,900 rsETH 的 Safe 钱包事件,涉及与已启用模块连接的执行器授权薄弱,但这两起事件涉及的是不同的合约和攻击路径。