Exploitation d’Aave v3 : jusqu’à 310 000 $ drainés après une attaque sur un module Safe

Share

Un attaquant a vidé deux portefeuilles multisig Safe sur Ethereum le 1er octobre 2026 en exploitant un module tiers nommé FlashLoopAdapter, conçu pour exécuter des positions à effet de levier sur Aave v3. L’attaquant a falsifié l’authentification Safe pour rembourser environ 1 300 à 1 335 WETH de dette Aave et débloquer les garanties des victimes. Les pertes combinées sont estimées entre 305 000 et 310 000 dollars, pour un profit net d’environ 114,09 ETH après remboursement du flash loan obtenu via Morpho. Ni Aave v3 ni l’infrastructure principale de Safe n’ont été compromis ; la faille provenait uniquement du module FlashLoopAdapter, dont les fonctions open() et close() validaient mal les réponses fournies par l’appelant.

Source: Lire l’article original

Avertissement : ce contenu est fourni à titre d’information uniquement et ne constitue pas un conseil en investissement. Les cryptomonnaies sont très volatiles : vous pouvez perdre tout votre capital. Faites toujours vos propres recherches. Mentions légales
Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles