Enter로 검색 · ESC로 닫기

DeFi

Aave v3 Loop Safe 모듈 익스플로잇, 접근 제어 결함으로 두 개의 Safe에서 114 ETH 유출

Aave v3 Loop Safe 모듈 익스플로잇, 두 개의 Safe에서 114 ETH 유출

SlowMist 보안팀의 사후 분석에 따르면, Aave v3 Loop Safe 모듈의 접근 제어 취약점이 악용되어 두 개의 Safe 멀티시그 지갑이 약 114.09 ETH를 잃었다. 이 결함으로 공격자는 모듈의 권한 검사를 완전히 우회하고 피해자 Safe 자체의 실행 권한을 역이용할 수 있었다.

공격이 작동한 방식

SlowMist는 근본 원인을 FlashLoopAdapter 컨트랙트로 추적했다. 이 컨트랙트의 open() 및 close() 함수는 위조된 Safe로 스푸핑될 수 있는 접근 제어 메커니즘에 의존했으며, 이를 통해 권한 없는 호출자가 모듈 실행을 트리거할 수 있었다. 문제를 악화시킨 것은 어댑터의 _swap() 함수가 완전히 공격자가 제어하는 router 주소와 임의의 calldata를 받아들였다는 점으로, 이로 인해 익스플로잇 공격자는 호출 내부에 들어간 후 자금 라우팅 방식을 완전히 제어할 수 있었다.

  • 우회: 위조된 Safe 신원이 모듈의 호출자 검증을 무력화했다.
  • 실행: 공격자가 피해자 Safe의 모듈 실행 함수를 호출했다.
  • 유출: weETH와 Aave 담보 포지션이 이동되었다.
  • 해제: 약 1,300 WETH의 부채가 상환되어 예치된 담보가 해제되었다.

부채 상환 단계는 주목할 만하다. 단순히 느슨한 토큰을 추출하는 대신, 공격자는 레버리지 루프 포지션을 청산하고 미상환 WETH 차입을 상환한 뒤 담보를 해제하고 나서 이를 쓸어 담았다. 이러한 순서는 기회주의적 약탈이 아니라 루프 포지션을 겨냥한 의도적이고 잘 이해된 플레이북을 시사한다.

루프 모듈이 증가하는 공격 표면인 이유

루프 전략 — 담보를 반복적으로 공급하고 그에 대해 차입하여 수익률을 증폭시키는 것 — 은 Aave v3를 파밍하는 가장 인기 있는 방법 중 하나가 되었다. 그 과정을 원활하게 만들기 위해 서드파티 팀은 멀티시그가 오픈/클로즈 사이클을 자동화할 수 있는 “세이프 모듈”을 구축한다. 이러한 편의성은 리스크를 집중시킨다. 모듈은 사용자의 Safe에 대한 실행 권한을 보유하므로, 그 권한 모델의 약점은 사실상 금고 자체의 약점이 된다.

이 사건은 또한 DeFi 설계에서 반복적으로 나타나는 안티패턴을 부각시킨다. 바로 사용자 또는 호출자가 제공한 주소를 허용 목록 없이 스왑 라우터에 전달하는 것이다. 라우터가 임의적이고 calldata가 제한되지 않으면, 단일 접근 제어 실수가 완전한 자산 유출 프리미티브가 된다. 114 ETH 손실은 절대적 기준으로 작지만, 메커니즘은 그렇지 않다 — 동일한 패턴이 더 큰 Safe에 적용된다면 훨씬 더 많은 비용이 들 것이다.

다음 단계

모듈 개발자들은 더 엄격한 호출자 증명, 라우터 허용 목록, calldata 검증, 그리고 자동 루프 실행에 대한 타임락 또는 트랜잭션별 상한으로 이동할 것으로 예상된다. 서드파티 모듈을 운영하는 Safe 사용자는 모듈 권한을 서명 권한과 동등하게 취급하고 그에 따라 감사해야 한다. 더 넓은 Aave 생태계의 경우, 핵심 프로토콜은 연루되지 않았다 — 그러나 인접한 툴링 계층은 이제 레버리지 수익률 스택에서 가장 부드러운 표적으로 보인다.

원문 보기

공유
위험 고지 본 사이트는 크립토·블록체인·Web3 업계의 뉴스와 정보를 참고용으로 제공하며, 투자 조언이나 수익 보장이 아닙니다. 가상화폐 관련 업무는 중국 본토에서 불법 금융 활동이며 디지털 자산 가격은 변동성이 크므로 이용에 따른 위험은 본인이 부담합니다. 본 사이트는 거래, 토큰 발행 또는 관련 유도 서비스를 제공하지 않습니다.

관련 읽을거리

최신 뉴스

TREE NEWS 공유 카드
위 이미지를 길게 눌러 → 사진에 저장 / 공유
보도 요청 의견 보내기