📕 Aave 연동 Safe 모듈 뚫려 약 114 ETH 탈취
✅ Aave V3 레버리지 포지션에 쓰이던 외부 Safe 모듈 ‘FlashLoopAdapter’가 공격받아 두 개의 멀티시그 지갑에서 약 114 ETH가 빠져나갔습니다. Aave V3 핵심 대출 컨트랙트 자체가 침해된 사고는 아닙니다.
📂 주요 내용
🟢 공격자는 가짜 Safe가 권한을 가진 것처럼 응답하도록 만들어 모듈의 접근제어 검사를 우회
🟢 공격 대상은 FlashLoopAdapter를 활성화한 Safe 멀티시그 지갑 2개로, Aave V3 코어 풀에는 직접 영향이 없다고 확인
🟢 Morpho 플래시론으로 약 1,335 WETH의 부채를 갚아 담보를 해제한 뒤 공격자가 약 114.09 ETH를 최종 확보
✍ LOAN 기능이 있으면 항상 문제가 되는 플래시론이네요. AAVE 에 포지션이 있는 분들은 한 번씩 확인해보시기 바랍니다.
기사 원문
#Aave

1919
9시간 전