Neutral

Attacker exploits Safe FlashLoopAdapter, steals 114 ETH from two multisigs

1 min

Aave V3 레버리지 포지션에 연동된 외부 Safe 모듈 FlashLoopAdapter가 악용되어 두 개의 멀티시그 지갑에서 약 114 ETH가 유출되었다. Aave V3 코어 대출 컨트랙트는 침해되지 않았다.

공격 기법

- 공격자는 권한 검증을 통과하도록 가짜 Safe가 정상 응답을 내도록 구성해 모듈의 접근 제어를 우회했다.

영향 범위

- 피해 지갑: FlashLoopAdapter를 활성화한 Safe 멀티시그 2개.
- 프로토콜 영향: Aave V3 코어 풀에는 직접 영향이 없다고 확인됐다.

자금 흐름

- 공격자는 Morpho 플래시론으로 약 1,335 WETH 부채를 상환해 담보를 해제했다.
- 최종 이익: 약 114.09 ETH 확보.

시사점

- 레버리지 루프 모듈과 같은 외부 통합 지점의 접근 제어가 취약할 경우 플래시론이 악용될 수 있다.
- 리스크는 코어 프로토콜보다 모듈과 지갑 구성에 집중되었다.