Aave v3 Loop Safeモジュールの脆弱性悪用、2つのSafeから114 ETHが流出
TREE NEWS 報道: SlowMistのセキュリティチームによるポストモーテム分析によると、Aave v3 Loop Safeモジュールのアクセス制御脆弱性が悪用され、2つのSafeマルチシグウォレットが約114.09 ETHを失った。この欠陥により、攻撃者はモジュールの権限チェックを完全に回避し、被害者のSafe自身の実行権限を逆手に取ることが可能になった。
攻撃の仕組み
SlowMistは根本原因をFlashLoopAdapterコントラクトに突き止めた。そのopen()およびclose()関数は、偽造されたSafeによってなりすまし可能なアクセス制御メカニズムに依存しており、権限のない呼び出し元がモジュールの実行をトリガーできた。さらに問題を悪化させたのは、アダプターの_swap()関数が完全に攻撃者制御下のrouterアドレスと任意のcalldataを受け入れていた点で、これによりエクスプロイターは呼び出し内部に入った後、資金のルーティング方法を完全に制御できた。
- バイパス: 偽のSafeアイデンティティがモジュールの呼び出し元検証を突破した。
- 実行: 攻撃者は被害者のSafeのモジュール実行関数を呼び出した。
- 流出: weETHとAaveの担保ポジションが移動された。
- 解除: 約1,300 WETHの債務が返済され、担保が解放された。
債務返済のステップは注目に値する。単に遊離トークンを引き出すのではなく、攻撃者はレバレッジループポジションを解消し、未返済のWETH借入を返済し、担保を解放してからそれを一掃した。この順序は、場当たり的な強奪ではなく、ループポジションを標的とした意図的でよく理解されたプレイブックを示唆している。
ループモジュールが拡大する攻撃対象領域である理由
ループ戦略——担保を繰り返し供給し、それに対して借入を行い利回りを増幅させる——は、Aave v3をファーミングする最も人気のある方法の一つとなっている。そのプロセスをシームレスにするため、サードパーティチームはマルチシグがオープン/クローズサイクルを自動化できる「セーフモジュール」を構築している。この利便性がリスクを集中させる。モジュールはユーザーのSafeに対する実行権限を保持するため、その権限モデルの弱点は事実上、金庫自体の弱点となる。
このインシデントはまた、DeFi設計における繰り返し見られるアンチパターンを浮き彫りにしている。それは、ユーザーまたは呼び出し元が提供したアドレスをアローリストなしでスワップルーターに渡すことだ。ルーターが任意でcalldataが無制限であれば、単一のアクセス制御の綻びが完全な資産流出プリミティブとなる。114 ETHの損失は絶対額では小さいが、メカニズムはそうではない——同じパターンがより大きなSafeに適用されれば、はるかに高くつくだろう。
今後の展開
モジュール開発者は、より厳格な呼び出し元の証明、ルーターのアローリスト、calldataの検証、そして自動ループ実行に対するタイムロックやトランザクションごとの上限へと移行していくことが予想される。サードパーティモジュールを運用するSafeユーザーは、モジュールの権限を署名権限と同等とみなし、それに応じて監査すべきだ。より広いAaveエコシステムにとって、コアプロトコルは関与していない——しかし、隣接するツーリング層は今やレバレッジ利回りスタックの中で最も柔らかい標的に見える。




