Sahte Safe Kontrolü Ethereum (ETH) Üzerindeki FlashLoopAdapter'den 114,09 ETH Boşalttı
AI ÖzetiAI
- Saldırgan 1 Ekim'de FlashLoopAdapter'den 114,09 ETH boşalttı
- Kayıp, olay anındaki fiyatla yaklaşık 305 bin dolar değerlendi
- Saldırı 1 Ekim'de 15:08:57 UTC'de başladı
- Büyük Safe'in borcu için 1.335 WETH ödendi
Sahte Safe Kontrolü Modülün Kilidini Açtı
Zayıf halka bir kredi havuzunda değil, bir yetki kontrolünde çıktı. FlashLoopAdapter, Aave V3 üzerinde kaldıraçlı kaldıraç döngüleri açıp kapatmak için yazılmış özel bir sözleşme; çağıran herkesin, meşru bir Safe cüzdanının adaptörü modül olarak etkinleştirdiğini kanıtlaması gerekiyor. 1 Ekim Perşembe günü kötü amaçlı bir sözleşme bu kontrolü Safe'in yerine geçip beklenen değeri döndürerek aştı ve modülü etkinleştirmiş iki cüzdan toplamda 114,09
Ethereum (ETH) ödedi; olay anındaki Ethereum fiyatıyla bu tutar yaklaşık 305 bin dolara denk geliyor. Zincir üstü izleme, ilk saldırı işleminin 1 Ekim'de saat 15:08:57 UTC'de gerçekleştiğini gösteriyor. Güvenlik firması SlowMist ertesi gün, 2 Ekim Cuma'yı izleyen saatlerde bir güvenlik uyarısı yayımlayarak aşılmayı, adaptörün open() ve close() fonksiyonlarındaki taklit edilebilir kimlik doğrulama zafiyetine bağladı. Firma olayı herhangi bir kredi pazarının ele geçirilmesi değil, akıllı sözleşme açığı olarak sınıflandırdı. Exploit standartlarına göre tutar küçük ama saldırganın izlediği yol öyle değil.
Mekanizma dar ama işleyen cinsteydi. Saldırganın kontrolündeki sözleşme aynı zamanda adaptörün takas yönlendiricisini ve çağrı verilerini (calldata) sağladı, yönlendiriciyi kurban bir Safe'e yöneltti ve calldata'yı execTransactionFromModule fonksiyonunu çağıracak şekilde ayarladı; bu fonksiyon, bir Safe modülünün işlemleri doğrudan Safe'in kendi cüzdan adresi üzerinden yürütmesini sağlıyor. FlashLoopAdapter o Safe üzerinde zaten etkin olduğu için cüzdan çağrıyı yetkili bir modül işlemi saydı ve sahibinden hiçbir imza almadan teminatı hareket ettirdi. Ne Aave'nin kredi havuzları ne de Safe standardı kusurlu bulundu; hata, adaptörün çağrı doğrulaması ve yürütme mantığında yattı. Bu durum Safe modüllerinin otomasyonu kolaylaştırmak için tasarlandığını ama etkinleştirilen bir modüle, bir cüzdanın kontrolündeki varlıklara doğrudan bir yol da açtığını bir kez daha gösteriyor. Saldırgan adresi ya da fonların geri kazanılması planına dair şimdilik hiçbir açıklama yok.
Flaş Krediyle Kapanış: Brüt ve Net Ayrımı
Saldırgan kapanış işlemini, Morpho'dan alınan WETH cinsinden bir flaş krediyle finanse etti; bu tür krediler tek bir işlem içinde hem alınır hem geri ödenir. Büyük Safe'in döngüsel pozisyonuna bağlı Aave borcunu kapatmak için yaklaşık 1.335 WETH kullanıldı; ödeme teminatı serbest bıraktı ve söz konusu cüzdandan yaklaşık 1.306 weETH çekildi. İkinci bir Safe ise aynı modül üzerinden yaklaşık 6,4 weETH kaybetti. Çekim rakamı brüt işlem hacmini gösteriyor, saldırganın cebine giren miktarı değil: ödünç alınan fonlar kapandıktan ve bir kısım varlık dönüştürüldükten sonra saldırganda yaklaşık 114,09
Ethereum (ETH) kaldı ve bu tutar yaklaşık 305 bin dolar değerlendi. 1.306 weETH'yi çalınan miktar diye okumak kaybı hayli fazla gösterirdi. Etkilenen iki Safe de aynı tek sahibi paylaştığı için net kayıbın tamamı tek bir operatörün pozisyon yönetimi düzenine yansıdı. Ethereum ana ağındaki işlem kayıtları kredinin açılmasından son dönüşüme kadar her adımı sırasıyla gösteriyor.
Döngüsel pozisyon, Aave V3 üzerinde kaldıracı büyütmek için yatırma ve borçlanma adımlarını tekrarlar; bu yüzden pozisyonu kapatmak, teminata dokunmadan önce borcu ödemeyi zorunlu kılar. Aave kurucusu ve CEO'su Stani Kulechov olayı 2 Ekim'de resmi bir paylaşımla ele aldı ve savunmasız bileşenin, Aave üzerine dışarıdan inşa edilmiş üçüncü taraf bir adaptör olduğunu, "Aave v3 üzerinde sıfır etki" yarattığını yazdı. V3 havuzları olay boyunca çalışmaya devam etti ve kredi pazarının içinde kendisiyle ilgili herhangi bir kayıp bildirilmedi. Kayıtlarda ayrıca Eylül ayında geçen, yaklaşık 2.900 rsETH tutan ayrı bir Safe cüzdan olayı da var; o olayda etkinleştirilmiş bir modüle bağlanan farklı bir yürütücüde zayıf yetkilendirme söz konusuydu. Sözleşmeler farklı, saldırı yolu farklı; yalnızca Ekim olayı FlashLoopAdapter'a iz sürüyor.
Olay Sonrası Analiz Sınırı Nerede Çiziyor
COINOTAG'ın okuması şu: burada kanıt zinciri alışılmadık ölçüde eksiksiz. SlowMist'in olay sonrası analizi kök nedeni adaptörün içindeki taklit edilebilir Safe kontrolüne sabitliyor, kurucunun resmi açıklaması ise hatayı Aave V3'ün içinde değil entegrasyon katmanına yerleştiriyor. Zincir üstünde her rakam işlem kayıtlarıyla tutuyor: 1.335 WETH borç kapandı, brüt akış olarak yaklaşık 1.306 weETH teminat hareket etti ve net 114,09
Ethereum (ETH) saldırganda kaldı. Aynı açık yalnızca bu adaptörü çalıştıran Safe'lere dokunuyor; Aave'nin havuzları ile Safe standardı kaynakların çizdiği kapsam dışında duruyor. Benzer kaldıraç modülleri etkinleştirilmiş operatörlerin önünde tek bir pratik soru var: modül, çağıranın kim olduğunu doğruluyor mu, yoksa dönen değere mi güveniyor?
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

