アーベ連動のウォレットモジュールに不正アクセス、約31万ドル奪取
YM Lee
概要
- アーベ(Aave)に連動するマルチシグウォレットモジュールがハッキングされ、約31万ドル、114.09ETHが奪われた。
- 攻撃者は、アーベv3のループ戦略に使われるウォレットモジュールのアクセス制御上の脆弱性と、偽造したセーフ(Safe)ウォレットを悪用して被害資産にアクセスした。
- 被害資産にはweETHとアーベの担保資産が含まれた。攻撃者は約1300WETHの債務返済後、2つのマルチシグウォレットから資産を奪った。
期間別予測トレンドレポート



アーベ(Aave)に連動するマルチシグウォレットモジュールが攻撃を受け、約31万ドル(約4900万円)相当のイーサリアム(ETH)が奪われたことが分かった。
暗号資産セキュリティー企業のスローミストが10月2日に明らかにした。攻撃者はアーベv3のループ戦略に使われるウォレットモジュールのアクセス制御上の脆弱性を悪用し、約114.09ETHを引き出した。
スローミストによると、攻撃者は偽造したセーフ(Safe)ウォレットで認証手続きを回避したうえで、任意の取引経路とコールデータを指定し、被害を受けたウォレットの資産にアクセスした。
ザ・ブロックによると、攻撃者は担保を解除するため、まず約1300WETH規模の債務を返済し、その後2つのマルチシグウォレットから資産を奪った。
スローミストは、今回の攻撃が偽造認証と任意のモジュール実行を組み合わせた手口だと分析した。被害資産にはweETHとアーベの担保資産が含まれていた。
YM Lee
20min@bloomingbit.ioCrypto Chatterbox_ tlg@Bloomingbit_YMLEE