FlashLoopAdapter遭漏洞利用:Aave生态第三方适配器致两Safe钱包损失114 ETH
导语:近日,以太坊上一个与Aave相关的第三方合约FlashLoopAdapter遭到漏洞利用。据区块链安全公司SlowMist披露,攻击者绕过Safe认证检查,从两个Safe钱包中盗取约114 ETH,价值约30.5万美元。Aave创始人Stani Kulechov表示,Aave V3核心合约未受影响。
攻击如何发生
SlowMist称,攻击者在一笔交易中绕过了Safe认证检查,并利用Morpho WETH闪电贷偿还债务,进而解锁受影响钱包持有的抵押资产。最终,攻击者共转移约114.09 ETH,价值约30.5万至31万美元。
其中一笔交易从某个钱包提取了约1,306枚weETH,但该数字反映的是总移动量,而非攻击者最终获利。
伪造Safe检查成为突破口
漏洞主要源于适配器的访问控制系统。该系统通过一个Safe合约检查模块是否已启用。然而,攻击者使用了一个伪造的Safe,使其返回肯定响应。该响应让攻击者绕过检查,并控制适配器使用的路由器和交易数据。随后,攻击者将路由器设置为受害者的Safe,并利用模块的执行功能将weETH和Aave抵押资产移出钱包。
两个受影响Safe属于同一所有者。攻击发生后,所有者已禁用该模块,以防止进一步损失。
资金流向
被盗的114.09 ETH被转移至安全监测机构识别的一个中心地址:0x7a83…42f1。攻击者随后开始将资金分批发送至非托管隐私混币器Tornado Cash,使被盗资金更难追踪。
Aave V3核心合约未受影响
Kulechov表示,该事件不涉及Aave V3核心合约。他说:“这不是Aave V3合约,而是构建在Aave之上的第三方外部适配器,对Aave V3零影响。”因此,该漏洞与自定义自动化层有关,而非Aave V3主协议合约或流动性池。
