استفاده از FlashLoopAdapter باعث برداشت 305 هزار دلار از کیف پول‌های Safe مرتبط با Aave شد

By: crypto.news|02/10/2026 05:59:41
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

یک FlashLoopAdapter سفارشی که برای مدیریت موقعیت‌های اهرمی Aave v3 استفاده می‌شود، در اتریوم مورد سوءاستفاده قرار گرفته و دو کیف پول Safe با خساراتی حدود 305,000 دلار باقی مانده‌اند، پس از اینکه یک مهاجم کنترل‌های دسترسی ماژول را دور زد. خلاصه

  • یک نقص در کنترل دسترسی FlashLoopAdapter به مهاجم اجازه داد تا حدود 305,000 دلار از دو کیف پول Safe در اتریوم برداشت کند.
  • مهاجم از یک وام فلش Morpho برای بازپرداخت حدود 1,335 WETH در بدهی Aave استفاده کرد و سپس حدود 1,306 weETH را به عنوان وثیقه برداشت کرد.
  • بنیان‌گذار Aave، Stani Kulechov، گفت که قرارداد تحت تأثیر یک آداپتور شخص ثالث ساخته شده بر روی Aave بوده و هیچ تأثیری بر Aave v3 نداشته است.

شرکت امنیت بلاک‌چین SlowMist گفت که مهاجم از یک نقص احراز هویت در قرارداد FlashLoopAdapter سوءاستفاده کرده است که به یک Safe جعلی اجازه می‌دهد تا بررسی‌هایی را که برای محدود کردن دسترسی به کیف پول‌هایی که ماژول را فعال کرده‌اند، دور بزند. در نهایت، مهاجم حدود 114.09 ETH را پس از استفاده از ماژول برای دستکاری موقعیت‌های نگهداری شده توسط کیف پول‌های تحت تأثیر، حفظ کرد.

🚨هشدار TI SlowMist🚨

💸 ضرر ماژول Loop Safe @aave v3: ~114.09 ETH

🔍 علت اصلی: کنترل دسترسی open()/close() FlashLoopAdapter فقط بررسی می‌کند که آیا ISafe(msg.sender).isModuleEnabled(address(this)) درست است، که می‌تواند از طریق یک Safe جعلی که همیشه true برمی‌گرداند، جعل شود. سپس _swap() آن... --- SlowMist (@SlowMist_Team) 2 اکتبر 2026

این حادثه شامل یک قرارداد سفارشی ساخته شده بر روی Aave به جای پروتکل اصلی Aave v3 بود. Defimon Alerts که حمله را در ساعت 15:08:57 UTC در 1 اکتبر شناسایی کرد، گفت که خود Aave v3 تحت تأثیر قرار نگرفته است.

🚨 FlashLoopAdapter (@aave v3 loop Safe module) -- ضرر 305 هزار دلار (2026-10-01)

شبکه: اتریوم
نوع: کنترل دسترسی

FlashLoopAdapter یک ماژول Safe است که حلقه‌های اهرمی Aave v3 را برای Safes که آن را فعال کرده‌اند، باز و بسته می‌کند. open()/close() به هر msg.sender که پاسخ می‌دهد اعتماد می‌کند... --- Defimon Alerts (@DefimonAlerts) 1 اکتبر 2026

کنترل‌های دسترسی FlashLoopAdapter به یک Safe جعلی اجازه داد تا عبور کند

FlashLoopAdapter به عنوان یک ماژول Safe برای باز و بسته کردن موقعیت‌های اهرمی از طریق Aave v3 طراحی شده بود. Safes که ماژول را فعال کرده بودند، می‌توانستند از آن برای مدیریت استراتژی‌های حلقه‌ای involving borrowed assets و وثیقه استفاده کنند.

طبق گفته SlowMist، ضعف در کنترل‌های دسترسی استفاده شده توسط توابع open() و close() آداپتور یافت شد.

به جای اینکه به طور مستقل تأسیس کند که تماس‌گیرنده یک Safe معتبر است، توابع بررسی کردند که آیا ISafe(msg.sender).isModuleEnabled(address(this)) درست است یا خیر. یک مهاجم می‌توانست یک قرارداد Safe جعلی را مستقر کند که برنامه‌ریزی شده بود تا زمانی که FlashLoopAdapter بررسی را انجام می‌دهد، true برگرداند.

پس از اینکه Safe جعلی آن آزمایش را گذراند، مهاجم به عملکردی دسترسی پیدا کرد که باید محدود به کیف پول‌های مجاز می‌بود.

Defimon Alerts گفت که بررسی‌هایی که در طول callback انجام شد، تراکنش را متوقف نکرد زیرا قرارداد مهاجم به عنوان تأمین‌کننده نقدینگی فلش نیز عمل می‌کرد. یک تابع دیگر، _swap()، سپس اجازه داد تا یک تماس خام به یک swapRouter با استفاده از swapCalldata ارائه شده توسط تماس‌گیرنده انجام شود.
شما ممکن است همچنین دوست داشته باشید: Aave V4 سهام توکن شده Coinbase را اضافه می‌کند، آیا قیمت AAVE پاسخ خواهد داد؟

هر دو ورودی می‌توانستند توسط مهاجم کنترل شوند.

به جای ارائه یک روتر مبادله عادی، مهاجم روتر را به یکی از کیف پول‌های Safe قربانی تنظیم کرد. calldata به گونه‌ای تنظیم شد که execTransactionFromModule را فراخوانی کند، یک تابع Safe که به یک ماژول فعال اجازه می‌دهد تا یک تراکنش را اجرا کند.

FlashLoopAdapter قبلاً توسط Safe قربانی فعال شده بود، بنابراین تماس حاصل‌ شده پذیرفته شد.

یک مشکل مشابه که شامل مجوزهای مرتبط با ماژول‌های Safe بود، در سپتامبر بروز کرد. یک سوءاستفاده از کیف پول Safe اتریوم که شامل حدود 2,900 rsETH بود، توسط BlockSec به بررسی‌های ضعیف مجوز در یک قرارداد اجرایی متصل به یک ماژول Safe فعال ردیابی شد. یک ربات MEV تلاش برای سوءاستفاده را پیش‌دستی کرد و دارایی‌ها را قبل از اینکه تراکنش حمله اصلی بازگردد، دریافت کرد، crypto.news قبلاً گزارش داده بود.

مهاجم 1,335 WETH را برای آزاد کردن وثیقه weETH بازپرداخت کرد

حمله FlashLoopAdapter شامل انتقال دارایی‌هایی بود که قبلاً در کیف‌پول‌های آسیب‌دیده قرار داشتند.

Defimon Alerts اعلام کرد که مهاجم یک وام فلش Morpho WETH گرفت و از نقدینگی قرضی برای پرداخت تقریباً 1,335 WETH از بدهی Aave متعلق به اولین Safe، که به عنوان 0xcfedf95a3653a128dfc2e4288758a1a1850d169f شناسایی شده بود، استفاده کرد.

پرداخت بدهی، وثیقه مرتبط با موقعیت اهرمی Aave را آزاد کرد. سپس مهاجم از مسیر اجرای ماژول آسیب‌دیده استفاده کرد تا Safe تقریباً 1,306 weETH را به آدرس تحت کنترل مهاجم برداشت کند.

یک Safe دوم، 0xe3b23e47df7cd85876ac6cb05bdb9d7cd5b28520، از طریق همان ماژول آسیب‌پذیر 6.4 weETH دیگر را از دست داد.

Defimon گفت که هر دو Safe آسیب‌دیده دارای یک مالک واحد بودند.

بخشی از weETH برداشت‌شده به WETH تبدیل شد زیرا مهاجم وام فلش را تسویه کرد و سایر بخش‌های معامله را انجام داد. مهاجم با حدود 114.1 ETH، که در زمان گزارش حادثه تقریباً 305,000 دلار ارزش داشت، باقی ماند.

SlowMist به‌طور جداگانه خسارت را حدود 114.09 ETH تخمین زد و گفت که تقریباً 1,300 WETH از بدهی در طول فرآیند آزادسازی وثیقه پرداخت شد.

بنابراین، برداشت بزرگ وثیقه نمایانگر درآمد خالص مهاجم نیست. بخش عمده‌ای از سرمایه منتقل‌شده از طریق معامله به پرداخت بدهی و بازگرداندن موقعیت اهرمی قبل از اینکه دارایی‌های باقی‌مانده گرفته شوند، مرتبط بود.

قراردادهای Aave v3 به عنوان جزء آسیب‌پذیر شناسایی نشدند

هیچ‌یک از هشدارهای امنیتی نقصی در خود Aave v3 شناسایی نکردند.

بنیان‌گذار و مدیرعامل Aave، Stani Kulechov گفت که قرارداد آسیب‌دیده یک آداپتور خارجی از طرف سوم است که بر روی Aave ساخته شده و "هیچ تأثیری بر Aave v3 ندارد."

این قرارداد Aave v3 نیست، بلکه آداپتور خارجی از طرف سوم است که بر روی Aave ساخته شده و هیچ تأثیری بر Aave v3 ندارد. --- Stani (@StaniKulechov) 2 اکتبر 2026

FlashLoopAdapter یک قرارداد سفارشی جداگانه است که از Aave v3 برای مدیریت موقعیت‌های اهرمی که از طریق کیف‌پول‌های Safe نگهداری می‌شوند، استفاده می‌کند. آسیب‌پذیری گزارش‌شده به نحوه احراز هویت تماس‌گیرندگان و اینکه چه چیزی می‌توانند ماژول فعال‌شده را اجرا کنند، مربوط می‌شود.

این تمایز شبیه به سایر حوادثی است که در آن یک پروتکل یا سرویس عملیاتی باقی ماند در حالی که ماژولی که به کیف‌پول‌های Safe متصل بود، مسیر مورد استفاده توسط مهاجم را فراهم کرد.

در ماه مه، یک سوءاستفاده مرتبط با SquidRouterModule، Safes را در Ethereum و Base تخلیه کرد. حدود 3 میلیون تا 3.2 میلیون دلار از 86 کیف‌پول دزدیده شد پس از اینکه مهاجمان یک ماژول Safe از طرف سوم را هدف قرار دادند، در حالی که Squid گفت که قراردادهای اصلی روتر و وجوه کاربران تحت تأثیر قرار نگرفته‌اند.

حادثه دیگری مرتبط با Safe چند روز بعد بروز کرد زمانی که از کاربران Gnosis Pay خواسته شد تا پس از یک سوءاستفاده مرتبط با ماژول تأخیر Zodiac خود، وجوه خود را برداشت کنند. Martin Köppelmann، یکی از بنیان‌گذاران Gnosis، در آن زمان گفت که نقص می‌تواند به مهاجم اجازه دهد تا تراکنش‌ها را از Safes با استفاده از ماژول آسیب‌دیده آغاز کند.

ماژول‌های Safe می‌توانند مجوز انجام تراکنش‌ها از یک کیف‌پول را بدون عبور از جریان تراکنش استاندارد مالک هر بار دریافت کنند. FlashLoopAdapter به این قابلیت برای خودکارسازی موقعیت‌های اهرمی Aave وابسته بود، اما همان مجوز به این معنی بود که یک دور زدن موفق از منطق احراز هویت آداپتور می‌توانست به دارایی‌های کنترل‌شده توسط Safe دسترسی پیدا کند.

قیمت --

--
--
--

مهاجم FlashLoopAdapter حدود 114 ETH را حفظ کرد

SlowMist آدرس مهاجم را به عنوان 0x42c2633438609881c8fBAb82414eb9A0c45F9353 شناسایی کرد، در حالی که قرارداد آسیب‌پذیر FlashLoopAdapter به عنوان 0x16bb8b912da187870c23ec6756bb3fad061283d8 فهرست شده بود.

ترتیب حمله ترکیبی از احراز هویت Safe جعلی با کنترل بر روتر آداپتور و پارامترهای calldata بود. پس از اینکه قرارداد مخرب از چک اولیه عبور کرد، مهاجم آداپتور را به سمت Safe قربانی هدایت کرد و تابع اجرای ماژول آن را فراخوانی کرد.

یک وام فلش Morpho WETH مورد نیاز برای پرداخت بدهی Aave کیف‌پول بزرگتر قبل از اینکه وثیقه weETH آن حذف شود، تأمین کرد. تقریباً 1,306 weETH از آن Safe برداشت شد، در حالی که 6.4 weETH دیگر از کیف‌پول دوم گرفته شد.

پس از تسویه نقدینگی قرضی و تبدیل بخشی از دارایی‌های برداشت‌شده، Defimon Alerts محاسبه کرد که مهاجم تقریباً 114.1 ETH را حفظ کرده است.

SlowMist این حادثه را به عنوان یک آسیب‌پذیری در قراردادهای هوشمند طبقه‌بندی کرده و خسارت ناشی از آن را 305,000 دلار تخمین زده است.

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

آخرین لیست سکه ها در WEEX

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]