استفاده از FlashLoopAdapter باعث برداشت 305 هزار دلار از کیف پولهای Safe مرتبط با Aave شد
یک FlashLoopAdapter سفارشی که برای مدیریت موقعیتهای اهرمی Aave v3 استفاده میشود، در اتریوم مورد سوءاستفاده قرار گرفته و دو کیف پول Safe با خساراتی حدود 305,000 دلار باقی ماندهاند، پس از اینکه یک مهاجم کنترلهای دسترسی ماژول را دور زد. خلاصه
- یک نقص در کنترل دسترسی FlashLoopAdapter به مهاجم اجازه داد تا حدود 305,000 دلار از دو کیف پول Safe در اتریوم برداشت کند.
- مهاجم از یک وام فلش Morpho برای بازپرداخت حدود 1,335 WETH در بدهی Aave استفاده کرد و سپس حدود 1,306 weETH را به عنوان وثیقه برداشت کرد.
- بنیانگذار Aave، Stani Kulechov، گفت که قرارداد تحت تأثیر یک آداپتور شخص ثالث ساخته شده بر روی Aave بوده و هیچ تأثیری بر Aave v3 نداشته است.
شرکت امنیت بلاکچین SlowMist گفت که مهاجم از یک نقص احراز هویت در قرارداد FlashLoopAdapter سوءاستفاده کرده است که به یک Safe جعلی اجازه میدهد تا بررسیهایی را که برای محدود کردن دسترسی به کیف پولهایی که ماژول را فعال کردهاند، دور بزند. در نهایت، مهاجم حدود 114.09 ETH را پس از استفاده از ماژول برای دستکاری موقعیتهای نگهداری شده توسط کیف پولهای تحت تأثیر، حفظ کرد.
🚨هشدار TI SlowMist🚨
💸 ضرر ماژول Loop Safe @aave v3: ~114.09 ETH
🔍 علت اصلی: کنترل دسترسی open()/close() FlashLoopAdapter فقط بررسی میکند که آیا ISafe(msg.sender).isModuleEnabled(address(this)) درست است، که میتواند از طریق یک Safe جعلی که همیشه true برمیگرداند، جعل شود. سپس _swap() آن... --- SlowMist (@SlowMist_Team) 2 اکتبر 2026
این حادثه شامل یک قرارداد سفارشی ساخته شده بر روی Aave به جای پروتکل اصلی Aave v3 بود. Defimon Alerts که حمله را در ساعت 15:08:57 UTC در 1 اکتبر شناسایی کرد، گفت که خود Aave v3 تحت تأثیر قرار نگرفته است.
🚨 FlashLoopAdapter (@aave v3 loop Safe module) -- ضرر 305 هزار دلار (2026-10-01)
شبکه: اتریوم
نوع: کنترل دسترسیFlashLoopAdapter یک ماژول Safe است که حلقههای اهرمی Aave v3 را برای Safes که آن را فعال کردهاند، باز و بسته میکند. open()/close() به هر msg.sender که پاسخ میدهد اعتماد میکند... --- Defimon Alerts (@DefimonAlerts) 1 اکتبر 2026
کنترلهای دسترسی FlashLoopAdapter به یک Safe جعلی اجازه داد تا عبور کند
FlashLoopAdapter به عنوان یک ماژول Safe برای باز و بسته کردن موقعیتهای اهرمی از طریق Aave v3 طراحی شده بود. Safes که ماژول را فعال کرده بودند، میتوانستند از آن برای مدیریت استراتژیهای حلقهای involving borrowed assets و وثیقه استفاده کنند.
طبق گفته SlowMist، ضعف در کنترلهای دسترسی استفاده شده توسط توابع open() و close() آداپتور یافت شد.
به جای اینکه به طور مستقل تأسیس کند که تماسگیرنده یک Safe معتبر است، توابع بررسی کردند که آیا ISafe(msg.sender).isModuleEnabled(address(this)) درست است یا خیر. یک مهاجم میتوانست یک قرارداد Safe جعلی را مستقر کند که برنامهریزی شده بود تا زمانی که FlashLoopAdapter بررسی را انجام میدهد، true برگرداند.
پس از اینکه Safe جعلی آن آزمایش را گذراند، مهاجم به عملکردی دسترسی پیدا کرد که باید محدود به کیف پولهای مجاز میبود.
Defimon Alerts گفت که بررسیهایی که در طول callback انجام شد، تراکنش را متوقف نکرد زیرا قرارداد مهاجم به عنوان تأمینکننده نقدینگی فلش نیز عمل میکرد. یک تابع دیگر، _swap()، سپس اجازه داد تا یک تماس خام به یک swapRouter با استفاده از swapCalldata ارائه شده توسط تماسگیرنده انجام شود.
شما ممکن است همچنین دوست داشته باشید: Aave V4 سهام توکن شده Coinbase را اضافه میکند، آیا قیمت AAVE پاسخ خواهد داد؟
هر دو ورودی میتوانستند توسط مهاجم کنترل شوند.
به جای ارائه یک روتر مبادله عادی، مهاجم روتر را به یکی از کیف پولهای Safe قربانی تنظیم کرد. calldata به گونهای تنظیم شد که execTransactionFromModule را فراخوانی کند، یک تابع Safe که به یک ماژول فعال اجازه میدهد تا یک تراکنش را اجرا کند.
FlashLoopAdapter قبلاً توسط Safe قربانی فعال شده بود، بنابراین تماس حاصل شده پذیرفته شد.
یک مشکل مشابه که شامل مجوزهای مرتبط با ماژولهای Safe بود، در سپتامبر بروز کرد. یک سوءاستفاده از کیف پول Safe اتریوم که شامل حدود 2,900 rsETH بود، توسط BlockSec به بررسیهای ضعیف مجوز در یک قرارداد اجرایی متصل به یک ماژول Safe فعال ردیابی شد. یک ربات MEV تلاش برای سوءاستفاده را پیشدستی کرد و داراییها را قبل از اینکه تراکنش حمله اصلی بازگردد، دریافت کرد، crypto.news قبلاً گزارش داده بود.
مهاجم 1,335 WETH را برای آزاد کردن وثیقه weETH بازپرداخت کرد
حمله FlashLoopAdapter شامل انتقال داراییهایی بود که قبلاً در کیفپولهای آسیبدیده قرار داشتند.
Defimon Alerts اعلام کرد که مهاجم یک وام فلش Morpho WETH گرفت و از نقدینگی قرضی برای پرداخت تقریباً 1,335 WETH از بدهی Aave متعلق به اولین Safe، که به عنوان 0xcfedf95a3653a128dfc2e4288758a1a1850d169f شناسایی شده بود، استفاده کرد.
پرداخت بدهی، وثیقه مرتبط با موقعیت اهرمی Aave را آزاد کرد. سپس مهاجم از مسیر اجرای ماژول آسیبدیده استفاده کرد تا Safe تقریباً 1,306 weETH را به آدرس تحت کنترل مهاجم برداشت کند.
یک Safe دوم، 0xe3b23e47df7cd85876ac6cb05bdb9d7cd5b28520، از طریق همان ماژول آسیبپذیر 6.4 weETH دیگر را از دست داد.
Defimon گفت که هر دو Safe آسیبدیده دارای یک مالک واحد بودند.
بخشی از weETH برداشتشده به WETH تبدیل شد زیرا مهاجم وام فلش را تسویه کرد و سایر بخشهای معامله را انجام داد. مهاجم با حدود 114.1 ETH، که در زمان گزارش حادثه تقریباً 305,000 دلار ارزش داشت، باقی ماند.
SlowMist بهطور جداگانه خسارت را حدود 114.09 ETH تخمین زد و گفت که تقریباً 1,300 WETH از بدهی در طول فرآیند آزادسازی وثیقه پرداخت شد.
بنابراین، برداشت بزرگ وثیقه نمایانگر درآمد خالص مهاجم نیست. بخش عمدهای از سرمایه منتقلشده از طریق معامله به پرداخت بدهی و بازگرداندن موقعیت اهرمی قبل از اینکه داراییهای باقیمانده گرفته شوند، مرتبط بود.
قراردادهای Aave v3 به عنوان جزء آسیبپذیر شناسایی نشدند
هیچیک از هشدارهای امنیتی نقصی در خود Aave v3 شناسایی نکردند.
بنیانگذار و مدیرعامل Aave، Stani Kulechov گفت که قرارداد آسیبدیده یک آداپتور خارجی از طرف سوم است که بر روی Aave ساخته شده و "هیچ تأثیری بر Aave v3 ندارد."
این قرارداد Aave v3 نیست، بلکه آداپتور خارجی از طرف سوم است که بر روی Aave ساخته شده و هیچ تأثیری بر Aave v3 ندارد. --- Stani (@StaniKulechov) 2 اکتبر 2026
FlashLoopAdapter یک قرارداد سفارشی جداگانه است که از Aave v3 برای مدیریت موقعیتهای اهرمی که از طریق کیفپولهای Safe نگهداری میشوند، استفاده میکند. آسیبپذیری گزارششده به نحوه احراز هویت تماسگیرندگان و اینکه چه چیزی میتوانند ماژول فعالشده را اجرا کنند، مربوط میشود.
این تمایز شبیه به سایر حوادثی است که در آن یک پروتکل یا سرویس عملیاتی باقی ماند در حالی که ماژولی که به کیفپولهای Safe متصل بود، مسیر مورد استفاده توسط مهاجم را فراهم کرد.
در ماه مه، یک سوءاستفاده مرتبط با SquidRouterModule، Safes را در Ethereum و Base تخلیه کرد. حدود 3 میلیون تا 3.2 میلیون دلار از 86 کیفپول دزدیده شد پس از اینکه مهاجمان یک ماژول Safe از طرف سوم را هدف قرار دادند، در حالی که Squid گفت که قراردادهای اصلی روتر و وجوه کاربران تحت تأثیر قرار نگرفتهاند.
حادثه دیگری مرتبط با Safe چند روز بعد بروز کرد زمانی که از کاربران Gnosis Pay خواسته شد تا پس از یک سوءاستفاده مرتبط با ماژول تأخیر Zodiac خود، وجوه خود را برداشت کنند. Martin Köppelmann، یکی از بنیانگذاران Gnosis، در آن زمان گفت که نقص میتواند به مهاجم اجازه دهد تا تراکنشها را از Safes با استفاده از ماژول آسیبدیده آغاز کند.
ماژولهای Safe میتوانند مجوز انجام تراکنشها از یک کیفپول را بدون عبور از جریان تراکنش استاندارد مالک هر بار دریافت کنند. FlashLoopAdapter به این قابلیت برای خودکارسازی موقعیتهای اهرمی Aave وابسته بود، اما همان مجوز به این معنی بود که یک دور زدن موفق از منطق احراز هویت آداپتور میتوانست به داراییهای کنترلشده توسط Safe دسترسی پیدا کند.
قیمت --
مهاجم FlashLoopAdapter حدود 114 ETH را حفظ کرد
SlowMist آدرس مهاجم را به عنوان 0x42c2633438609881c8fBAb82414eb9A0c45F9353 شناسایی کرد، در حالی که قرارداد آسیبپذیر FlashLoopAdapter به عنوان 0x16bb8b912da187870c23ec6756bb3fad061283d8 فهرست شده بود.
ترتیب حمله ترکیبی از احراز هویت Safe جعلی با کنترل بر روتر آداپتور و پارامترهای calldata بود. پس از اینکه قرارداد مخرب از چک اولیه عبور کرد، مهاجم آداپتور را به سمت Safe قربانی هدایت کرد و تابع اجرای ماژول آن را فراخوانی کرد.
یک وام فلش Morpho WETH مورد نیاز برای پرداخت بدهی Aave کیفپول بزرگتر قبل از اینکه وثیقه weETH آن حذف شود، تأمین کرد. تقریباً 1,306 weETH از آن Safe برداشت شد، در حالی که 6.4 weETH دیگر از کیفپول دوم گرفته شد.
پس از تسویه نقدینگی قرضی و تبدیل بخشی از داراییهای برداشتشده، Defimon Alerts محاسبه کرد که مهاجم تقریباً 114.1 ETH را حفظ کرده است.
SlowMist این حادثه را به عنوان یک آسیبپذیری در قراردادهای هوشمند طبقهبندی کرده و خسارت ناشی از آن را 305,000 دلار تخمین زده است.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

کیف پول لجر – اکتبر 2026: گردش ارزهای دیجیتال بدون از دست دادن کنترل

بازار وامگیری با وثیقه سهام آمریکایی راهاندازی شد

David Schwartz در برابر مدیرعامل Flare: اندازه وامدهی در XRP Ledger چقدر میتواند بزرگ باشد؟

چه کسی واقعاً سهام توکنیزه شده را در اختیار دارد؟

ArkStream Capital: وقتی بایننس به "سهام بایننس" تبدیل میشود، کریپتو در حال تجربه یک تحول بیسابقه است

آیا بازدهی JPYSC به خانوارها میرسد؟ گفتوگوی فعالان حوزه توزیع و توسعه

گسترش وامگیری با وثیقه بیتکوین به نیازهای شهریه، گردش مالی کسبوکار و غیره

بازار قرضدهی Lido Lend منتظر رأیگیری Lido DAO

Firelight با حفاظت داخلی در Vaultهای DeFi به صورت زنده راهاندازی شد

چرا استیکینگ مایع و خزانههای بازده در هایپرلیکوید پایدار نیستند؟

Arbitrum به اتحاد استیبل کوین Paxos پیوست، USDG در Arbitrum راهاندازی شد

اس اند پی گلوبال با چارچوبی جدید، ریسک صندوقهای رمزارزی را هدف قرار میدهد

توسعه ممنوعیت بهره بر روی استیبلکوینها در اتحادیه اروپا... برخورد مستقیم بانک مرکزی با صنعت

هفتهنامه RWA: دولت منطقه ویژه هنگ کنگ سپردهگذاری توکنسازی شده به دلار هنگ کنگ را معرفی کرد؛ استیبلکوین OUSD تحت رهبری Stripe بهطور رسمی راهاندازی شد

آیا مبادلات ارزهای دیجیتال / استیبلکوینها به زودی در فرانسه مالیات خواهند داشت؟

کوین بیس میتواند مشتقات کاملاً پوشش داده شده را خود تسویه کند

استفاده از داراییهای واقعی توکنشده باید به صورت دارایی به دارایی قضاوت شود، میگوید مدیر اجرایی فالکن

کریپتو: معاملهگران بسیار انتخابیتر میشوند

راهنمای جدید جلوگیری از کلاهبرداری 2026: کلاهبرداریهای دنیای ارزهای دیجیتال، چند نوع را میشناسید؟

گسترش بازار 'والت زنجیرهای' از مدیریت خودکار داراییهای دیجیتال تا نقش مدیر صندوق

حجم معاملات DEX زنجیره Robinhood در ماه اوت به ۱۵ میلیارد دلار رسید، کارمزد ۱.۱۴ میلیارد دلار

گلوگاه واقعی رشد Midnight: نه محصول، بلکه شکلگیری بازار

گزارش CoinShares نشان میدهد که سپردههای داراییهای واقعی به ۷.۴ میلیارد دلار سه برابر شدهاند

Circle گسترش CCTP به EURC و cirBTC در Arc

پروتکل ییلد infiniFi تأمین مالی $3M را تکمیل کرد

Arch Lending گسترش کسب و کار وامهای تضمین شده با سهام توکنیزه شده

Circle Mint قابلیت وامگیری با وثیقه داراییهای دیجیتال را راهاندازی کرد و از وامگیری USDC با وثیقه BTC پشتیبانی میکند

اکوسیستم استیبل کوین شرکتی Circle با بلاکچین Arc، بیشتر ترافیک آن مربوط به توکنهای میم است و تعداد تراکنشهای USDC تنها حدود 624 هزار بار است

مورفو امکان وامگیری بر اساس سهام توکنشده کوینبیس را فراهم کرد











