Lỗ hổng trong Module Aave v3 Loop Safe bị khai thác, rút 114 ETH từ hai Safe
TREE NEWS đưa tin: Hai ví đa chữ ký Safe đã mất khoảng 114,09 ETH sau khi một lỗ hổng kiểm soát truy cập trong Module Aave v3 Loop Safe bị khai thác, theo phân tích hậu sự cố của đội ngũ bảo mật SlowMist. Lỗ hổng này cho phép kẻ tấn công bỏ qua hoàn toàn các kiểm tra quyền của module và chuyển hướng quyền thực thi của chính Safe nạn nhân chống lại nó.
Cách thức cuộc tấn công diễn ra
SlowMist truy vết nguyên nhân gốc rễ về hợp đồng FlashLoopAdapter. Các hàm open() và close() của nó dựa vào một cơ chế kiểm soát truy cập có thể bị giả mạo bởi một Safe giả, cho phép một bên gọi không được ủy quyền kích hoạt việc thực thi module. Làm trầm trọng thêm vấn đề, hàm _swap() của adapter chấp nhận một địa chỉ router hoàn toàn do kẻ tấn công kiểm soát cùng calldata tùy ý, trao cho kẻ khai thác toàn quyền kiểm soát cách dòng tiền được định tuyến một khi đã vào bên trong cuộc gọi.
- Bỏ qua: Danh tính Safe giả đã đánh bại việc xác minh bên gọi của module.
- Thực thi: Kẻ tấn công gọi hàm thực thi module của Safe nạn nhân.
- Rút tiền: weETH và các vị thế tài sản thế chấp Aave đã bị di chuyển ra ngoài.
- Giải phóng: Khoảng 1.300 WETH nợ đã được trả để giải phóng tài sản thế chấp đã cầm cố.
Bước trả nợ đáng chú ý: thay vì chỉ đơn thuần rút các token rời, kẻ tấn công đã đóng vị thế đòn bẩy vòng lặp, trả khoản vay WETH còn tồn đọng, và giải phóng tài sản thế chấp trước khi quét sạch nó. Trình tự đó cho thấy một kịch bản có chủ đích, được hiểu rõ, nhắm vào các vị thế vòng lặp chứ không phải một vụ cướp cơ hội.
Vì sao các Module vòng lặp là bề mặt tấn công ngày càng lớn
Các chiến lược vòng lặp — liên tục cung cấp tài sản thế chấp và vay dựa trên nó để khuếch đại lợi suất — đã trở thành một trong những cách phổ biến nhất để farm Aave v3. Để làm cho quá trình đó liền mạch, các đội ngũ bên thứ ba xây dựng “module an toàn” cho phép một đa chữ ký tự động hóa chu trình mở/đóng. Sự tiện lợi đó tập trung rủi ro: module nắm giữ quyền thực thi đối với Safe của người dùng, nên bất kỳ điểm yếu nào trong mô hình quyền của nó thực chất là điểm yếu của chính kho tiền.
Sự cố này cũng làm nổi bật một mẫu thiết kế phản mẫu thường gặp trong DeFi: truyền các địa chỉ do người dùng hoặc bên gọi cung cấp vào một router hoán đổi mà không có danh sách cho phép. Khi router là tùy ý và calldata không bị ràng buộc, một sơ hở kiểm soát truy cập duy nhất trở thành một nguyên thủy rút sạch tài sản. Khoản lỗ 114 ETH là nhỏ về mặt tuyệt đối, nhưng cơ chế thì không — cùng một mẫu, áp dụng cho một Safe lớn hơn, sẽ tốn kém hơn nhiều.
Điều gì tiếp theo
Có thể kỳ vọng các nhà phát triển module sẽ chuyển sang chứng thực bên gọi nghiêm ngặt hơn, danh sách cho phép router, và xác thực calldata, cùng với khóa thời gian hoặc giới hạn mỗi giao dịch đối với việc thực thi vòng lặp tự động. Người dùng Safe đang vận hành các module bên thứ ba nên coi quyền của module tương đương với quyền ký và kiểm toán chúng cho tương xứng. Đối với hệ sinh thái Aave rộng lớn hơn, giao thức cốt lõi không bị liên đới — nhưng lớp công cụ lân cận giờ đây trông giống như mục tiêu mềm nhất trong ngăn xếp lợi suất đòn bẩy.




