RecodeX 重构消息,SlowMist安全团队监测到一起针对Aave v3 Loop Safe模块的攻击事件,损失约114.09枚ETH。攻击者利用FlashLoopAdapter的open()/close()访问控制缺陷,该函数仅校验ISafe(msg.sender).isModuleEnabled(address(this)),可通过伪造Safe合约绕过。随后_swap()在攻击者完全控制的router和calldata下执行,攻击者将router设为受害者Safe、data设为execTransactionFromModule,从而盗取weETH与Aave抵押资产。攻击者地址为0x42c2633438609881c8fBAb82414eb9A0c45F9353,两个受害Safe多签地址分别为0xe3b23e47df7cd85876ac6cb05bdb9d7cd5b28520和0xcfedf95a3653a128dfc2e4288758a1a1850d169f,存在漏洞的合约地址为0x16bb8b912da187870c23ec6756bb3fad061283d8。攻击者通过伪造Safe认证与任意模块执行,从两个Safe多签中盗走约114.09枚ETH,并偿还约1300枚WETH债务以解锁抵押品。